2026年09月21日的文章 第15页

web 安全

Python MySQL 驱动中防止 SQL 注入的写法

pren 发布于 2026-09-21

SQL 注入长期位居 OWASP Top 10 前列,对于使用 Python 操作 MySQL 的开发者来说,理解不同驱动下的安全写法,是构建安全 Web 应用的基本功。本文将从 SQL 注入的成因出发,系统梳理 Python 主流 MySQL 驱动中防止注入的正确写法与常见误区...

阅读(4)评论(0)赞 (0)

web 安全

Node.js 连接 MySQL 时如何防止 SQL 注入

pren 发布于 2026-09-21

SQL 注入长期位居 OWASP Top 10 榜单前列,而 Node.js 作为高并发后端的热门选择,其与 MySQL 的交互安全性直接关系到整个应用的数据底线。很多开发者以为用了 ORM 就万事大吉,或者觉得参数化查询“太麻烦”,结果在生产环境埋下致命隐患。本文从攻击原理出发...

阅读(4)评论(0)赞 (0)

web 安全

MyBatis 中防止 SQL 注入的常见配置与误区

pren 发布于 2026-09-21

在 Java 持久层框架中,MyBatis 因其灵活性和对 SQL 的精细控制而广受欢迎。然而,这种灵活性也带来了安全风险,尤其是 SQL 注入。许多开发者误以为只要使用了 MyBatis 就自动免疫 SQL 注入,事实并非如此。本文将梳理 MyBatis 中防止 SQL 注入的...

阅读(4)评论(0)赞 (0)

web 安全

Java JDBC 防止 SQL 注入的正确写法

pren 发布于 2026-09-21

SQL 注入长期位居 OWASP Top 10 榜首,是 Web 应用面临的最经典也最危险的攻击方式之一。在 Java 生态中,JDBC 是连接数据库的底层标准接口,很多开发者虽然知道要“防注入”,但在实际编码中仍然习惯性地使用字符串拼接来构建 SQL 语句,从而留下严重的安全隐...

阅读(4)评论(0)赞 (0)

web 安全

PHP 中防止 SQL 注入的预处理语句实践

pren 发布于 2026-09-21

SQL 注入长期位居 OWASP Top 10 榜首,是 Web 应用面临的最严重安全威胁之一。PHP 作为 Web 开发的主流语言,其与数据库交互的环节往往是注入攻击的突破口。本文将深入探讨如何通过预处理语句从根本上防止 SQL 注入,并结合常见误区与最佳实践,帮助开发者构建更...

阅读(4)评论(0)赞 (0)

web 安全

MySQL 防止 SQL 注入的几种写法

pren 发布于 2026-09-21

========================= SQL 注入(SQL Injection)长期位居 OWASP Top 10 榜首,是 Web 安全领域最具破坏力的漏洞类型之一。攻击者通过在用户输入中嵌入恶意 SQL 片段,可以绕过认证、读取敏感数据、篡改记录,甚至直接控制数...

阅读(4)评论(0)赞 (0)

web 安全

XSS 与 CSRF 的区别、联系与联合防御思路

pren 发布于 2026-09-21

在 Web 安全领域,XSS(跨站脚本攻击)和 CSRF(跨站请求伪造)是两种最为常见且危害巨大的攻击方式。许多开发者对它们的概念有所了解,但在实际开发中却容易混淆二者的边界,导致防御措施出现漏洞。本文将从原理、区别、联系出发,结合前端防御、SQL 注入防护和服务器加固等关联话题...

阅读(4)评论(0)赞 (0)

web 安全

从一次 XSS 漏洞复盘看前端输入输出安全

pren 发布于 2026-09-21

一次真实的 XSS 事故 去年底,我们负责的一个内容管理后台收到了一条用户反馈:某篇文章的评论区里,鼠标划过某段文字时弹出了一个空白框。乍看像是浏览器的渲染 bug,但排查后发现,攻击者在一段看似普通的评论中嵌入了经过编码的 ...

阅读(4)评论(0)赞 (0)

web 安全

前端安全编码规范:如何系统性减少 XSS

pren 发布于 2026-09-21

XSS(跨站脚本攻击)长期占据 Web 安全威胁榜单的前列。它的本质并不复杂:攻击者将恶意脚本注入到页面中,当其他用户访问该页面时,脚本在用户浏览器中执行,从而窃取 Cookie、会话令牌、篡改页面内容,甚至发起蠕虫式传播。对于前端开发者而言,理解 XSS 的常见注入路径并建立一...

阅读(4)评论(0)赞 (0)

web 安全

使用 Trusted Types 防御 DOM 型 XSS

pren 发布于 2026-09-21

在 Web 安全领域,XSS(跨站脚本攻击)长期占据 OWASP Top 10 的显著位置。其中,DOM 型 XSS 因其不依赖服务器端渲染、完全在浏览器中触发而尤为隐蔽。传统的输入过滤和输出编码在面对复杂的前端框架和动态 DOM 操作时往往力不从心。Trusted Types ...

阅读(4)评论(0)赞 (0)