Mysql
 sql >> Cơ Sở Dữ Liệu >  >> RDS >> Mysql

Tôi có thể bảo vệ trang web của mình bằng cách nào ngoại trừ việc tiêm XSS và Sql?

Có rất nhiều lỗi có thể xảy ra với một ứng dụng web. Ngoài XSS và SQLi, có:

  1. CSRF - Truy vấn Yêu cầu Trên Nhiều Trang web
  2. LFI / RFI - Bao gồm tệp cục bộ / Bao gồm tệp từ xa do include() gây ra , require() ...
  3. Chèn CRLF trong mail()
  4. Gây ra không gian tên biến toàn cầu gây ra bởi register_globals , extract() , import_request_variables()
  5. Truyền tải thư mục:fopen() , file_get_contents() , file_put_conents()
  6. Thực thi mã từ xa với eval() hoặc preg_replace() với /e
  7. Thực thi mã từ xa với passthru() , exec() , system() và ``

Có rất nhiều lỗ hổng liên quan đến Xác thực bị hỏng và Quản lý phiên nằm ngoài 10 OWASP hàng đầu mà mọi nhà lập trình ứng dụng web phải đọc.

Nghiên cứu về Scarlet là một báo cáo đen tốt về nhiều lỗ hổng bảo mật mà tôi đã liệt kê.

Tuy nhiên, cũng có những lỗ hổng lạ như lỗ hổng này trong Wordpress . Cơ quan cuối cùng về lỗ hổng bảo mật là hệ thống CWE phân loại HUNDREDS lỗ hổng bảo mật, nhiều lỗ hổng trong số đó có thể ảnh hưởng đến các ứng dụng web.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Truy vấn mysql đơn giản để kiểm tra xem hàng có tồn tại hay không

  2. Làm thế nào để kiểm tra trong và giữa mỗi bảng trong số một số bảng?

  3. Không thể truy cập cơ sở dữ liệu Google Cloud SQL từ App Engine của tôi

  4. Làm cách nào để nhận được bài đăng được nhận xét gần đây nhất bên trên bài đăng mới đã gửi trong Wordpress?

  5. Lấy kết quả truy vấn dưới dạng dict trong SQLAlchemy