› MySQL 5.5 Community Server
› MySQL 5.6 Community Server
› Percona Configuration Wizard
› XtraBackup 搭建主从复制
Great Sites on MySQL
› Percona
› MySQL Performance Blog
› Severalnines
推荐管理工具
› Sequel Pro
› phpMyAdmin
推荐书目
› MySQL Cookbook
MySQL 相关项目
› MariaDB
› Drizzle
参考文档
› http://mysql-python.sourceforge.net/MySQLdb.html
334862132
V2EX  ›  MySQL

抓取通讯录存 mysql 数据库注入问题

  •  
  •   334862132 · Oct 18, 2018 · 4247 views
    This topic created in 2905 days ago, the information mentioned may be changed or developed.
    我们公司有个新的项目,需要通过通讯录抓取一个联系人信息以备后用
    通讯录里面抓取的信息需不需要校验
    直接存入数据库会不会被攻击?
    8 replies  •  2019-03-25 17:14:30 +08:00
    glacer
        1
    glacer  
       Oct 18, 2018
    sql 注入和你存储的内容有什么关系?
    littlewing
        2
    littlewing  
       Oct 18, 2018
    会
    yulitian888
        3
    yulitian888  
       Oct 18, 2018
    是否会有注入风险,取决于是否用字符串拼接方式读写数据库,而不是数据的内容。
    msg7086
        4
    msg7086  
       Oct 18, 2018
    懂怎么写程序的人写出来的程序不需要校验可以直接存入数据库,啥事都不会有。
    瞎瘠薄写的人就算校验了也可能会被注入。
    0ZXYDDu796nVCFxq
        5
    0ZXYDDu796nVCFxq  
       Oct 18, 2018 via Android
    你们是什么公司?
    WuwuGin
        6
    WuwuGin  
       Oct 18, 2018
    您好,会的。
    lorryo
        7
    lorryo  
       Oct 18, 2018
    需要
    会
    isrfr
        8
    isrfr  
       Mar 25, 2019 via Android
    讨债公司吗
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   2693 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 43ms · UTC 03:30 · PVG 11:30 · LAX 20:30 · JFK 23:30
    ♥ Do have faith in what you're doing.