前端SQL注入和接口加密

前端SQL注入解决

1、js正则校验: 验证特殊符号(但存在被禁用js的可能,后端也要进行验证)
2、屏蔽敏感词,通过代码屏蔽掉敏感词
3、减少用户权限
4、使用SQL语句检测工具检测SQL的语句漏洞

接口加密

前端对传输值或者传输路径进行加密,后端对返回数据进行加密,避免数据传输过程中被抓包泄露数据信息

你可能感兴趣的:(前端,sql,数据库)