sql注入如何防止,有效防止sql注入的方法( 五 )


5.应用的异常信息应该给出尽可能少的提示 , 最好使用自定义的错误信息对原始错误信息进行包装
6.sql注入的检测方法一般采取辅助软件或网站平台来检测 , 软件一般采用sql注入检测工具jsky , 网站平台就有亿思网站安全平台检测工具 。 MDCSOFT SCAN等 。 采用MDCSOFT-IPS可以有效的防御SQL注入 , XSS攻击等 。

推荐阅读