首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >API接口的SQL注入与XSS防护实战

API接口的SQL注入与XSS防护实战

作者头像
Alan_751
发布2026-07-31 17:02:09
发布2026-07-31 17:02:09
1730
举报
概述
写这篇文章的起因是前段时间应急一个线上事故:一个看起来"已经用了 ORM"的查询接口被人扫到了盲注,DAST 工具报了三个高危。复盘的时候发现,团队对"参数化查询"和"输入校验/输出转义"的理解普遍停留在"我知道要这么做"的层面,但具体到代码里,几乎每一处都踩了坑。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档