一.防SQL注入 SQL注入,就是在web提交表单,请求参数的字符串中通过注入SQL命令,提交给服务器,从而让服务器执行注入的恶意的SQL命令的行为,是发生在开发程序的数据库层的安全漏洞. SQl注入发生的原因: 1.对用户输入的数据没有进行过滤和校验 2.在开发中生成SQL语句的时候,采用的是拼接字符串的方法 3.应用程序连接操作数据库时使用的用户权限过大 SQL注入的解决方法: 1.对用户输入的数据保持警惕,对输入的数据进行检查,过滤 2.对SQL语句使用预编译手段,参数绑定,或者是使用PD