MySQL 5.5 Community Server
MySQL 5.6 Community Server
Percona Configuration Wizard
XtraBackup 搭建主从复制
Great Sites on MySQL
Percona
MySQL Performance Blog
Severalnines
推荐管理工具
Sequel Pro
phpMyAdmin
推荐书目
MySQL Cookbook
MySQL 相关项目
MariaDB
Drizzle
参考文档
http://mysql-python.sourceforge.net/MySQLdb.html
334862132
V2EX  ›  MySQL

抓取通讯录存 mysql 数据库注入问题

  •  
  •   334862132 · Oct 18, 2018 · 4001 views
    This topic created in 2786 days ago, the information mentioned may be changed or developed.
    我们公司有个新的项目,需要通过通讯录抓取一个联系人信息以备后用
    通讯录里面抓取的信息需不需要校验
    直接存入数据库会不会被攻击?
    8 replies    2019-03-25 17:14:30 +08:00
    glacer
        1
    glacer  
       Oct 18, 2018
    sql 注入和你存储的内容有什么关系?
    littlewing
        2
    littlewing  
       Oct 18, 2018
    yulitian888
        3
    yulitian888  
       Oct 18, 2018
    是否会有注入风险,取决于是否用字符串拼接方式读写数据库,而不是数据的内容。
    msg7086
        4
    msg7086  
       Oct 18, 2018
    懂怎么写程序的人写出来的程序不需要校验可以直接存入数据库,啥事都不会有。
    瞎瘠薄写的人就算校验了也可能会被注入。
    0ZXYDDu796nVCFxq
        5
    0ZXYDDu796nVCFxq  
       Oct 18, 2018 via Android
    你们是什么公司?
    WuwuGin
        6
    WuwuGin  
       Oct 18, 2018
    您好,会的。
    lorryo
        7
    lorryo  
       Oct 18, 2018
    需要
    isrfr
        8
    isrfr  
       Mar 25, 2019 via Android
    讨债公司吗
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5821 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 65ms · UTC 03:25 · PVG 11:25 · LAX 20:25 · JFK 23:25
    ♥ Do have faith in what you're doing.