2026年09月的文章 第61页

web 安全

Node.js 连接 MySQL 时如何防止 SQL 注入

pren 发布于 2026-09-21

SQL 注入长期位居 OWASP Top 10 榜单前列,而 Node.js 作为高并发后端的热门选择,其与 MySQL 的交互安全性直接关系到整个应用的数据底线。很多开发者以为用了 ORM 就万事大吉,或者觉得参数化查询“太麻烦”,结果在生产环境埋下致命隐患。本文从攻击原理出发...

阅读(22)评论(0)赞 (0)

web 安全

MyBatis 中防止 SQL 注入的常见配置与误区

pren 发布于 2026-09-21

在 Java 持久层框架中,MyBatis 因其灵活性和对 SQL 的精细控制而广受欢迎。然而,这种灵活性也带来了安全风险,尤其是 SQL 注入。许多开发者误以为只要使用了 MyBatis 就自动免疫 SQL 注入,事实并非如此。本文将梳理 MyBatis 中防止 SQL 注入的...

阅读(18)评论(0)赞 (0)

web 安全

Java JDBC 防止 SQL 注入的正确写法

pren 发布于 2026-09-21

SQL 注入长期位居 OWASP Top 10 榜首,是 Web 应用面临的最经典也最危险的攻击方式之一。在 Java 生态中,JDBC 是连接数据库的底层标准接口,很多开发者虽然知道要“防注入”,但在实际编码中仍然习惯性地使用字符串拼接来构建 SQL 语句,从而留下严重的安全隐...

阅读(16)评论(0)赞 (0)

web 安全

PHP 中防止 SQL 注入的预处理语句实践

pren 发布于 2026-09-21

SQL 注入长期位居 OWASP Top 10 榜首,是 Web 应用面临的最严重安全威胁之一。PHP 作为 Web 开发的主流语言,其与数据库交互的环节往往是注入攻击的突破口。本文将深入探讨如何通过预处理语句从根本上防止 SQL 注入,并结合常见误区与最佳实践,帮助开发者构建更...

阅读(16)评论(0)赞 (0)

web 安全

MySQL 防止 SQL 注入的几种写法

pren 发布于 2026-09-21

========================= SQL 注入(SQL Injection)长期位居 OWASP Top 10 榜首,是 Web 安全领域最具破坏力的漏洞类型之一。攻击者通过在用户输入中嵌入恶意 SQL 片段,可以绕过认证、读取敏感数据、篡改记录,甚至直接控制数...

阅读(16)评论(0)赞 (0)

web 安全

XSS 与 CSRF 的区别、联系与联合防御思路

pren 发布于 2026-09-21

在 Web 安全领域,XSS(跨站脚本攻击)和 CSRF(跨站请求伪造)是两种最为常见且危害巨大的攻击方式。许多开发者对它们的概念有所了解,但在实际开发中却容易混淆二者的边界,导致防御措施出现漏洞。本文将从原理、区别、联系出发,结合前端防御、SQL 注入防护和服务器加固等关联话题...

阅读(16)评论(0)赞 (0)

web 安全

从一次 XSS 漏洞复盘看前端输入输出安全

pren 发布于 2026-09-21

一次真实的 XSS 事故 去年底,我们负责的一个内容管理后台收到了一条用户反馈:某篇文章的评论区里,鼠标划过某段文字时弹出了一个空白框。乍看像是浏览器的渲染 bug,但排查后发现,攻击者在一段看似普通的评论中嵌入了经过编码的 ...

阅读(18)评论(0)赞 (0)

web 安全

前端安全编码规范:如何系统性减少 XSS

pren 发布于 2026-09-21

XSS(跨站脚本攻击)长期占据 Web 安全威胁榜单的前列。它的本质并不复杂:攻击者将恶意脚本注入到页面中,当其他用户访问该页面时,脚本在用户浏览器中执行,从而窃取 Cookie、会话令牌、篡改页面内容,甚至发起蠕虫式传播。对于前端开发者而言,理解 XSS 的常见注入路径并建立一...

阅读(15)评论(0)赞 (0)

web 安全

使用 Trusted Types 防御 DOM 型 XSS

pren 发布于 2026-09-21

在 Web 安全领域,XSS(跨站脚本攻击)长期占据 OWASP Top 10 的显著位置。其中,DOM 型 XSS 因其不依赖服务器端渲染、完全在浏览器中触发而尤为隐蔽。传统的输入过滤和输出编码在面对复杂的前端框架和动态 DOM 操作时往往力不从心。Trusted Types ...

阅读(16)评论(0)赞 (0)

web 安全

XSS 漏洞排查清单:从前端代码到模板渲染

pren 发布于 2026-09-21

XSS(跨站脚本攻击)依然是 Web 安全领域最常见的漏洞类型之一。它的核心逻辑并不复杂:攻击者将恶意脚本注入到页面中,当其他用户访问该页面时,脚本在用户浏览器中执行,从而窃取 Cookie、会话令牌、甚至发起蠕虫式传播。但真正棘手的地方在于,XSS 的注入点遍布前端代码、后端模...

阅读(15)评论(0)赞 (0)