对于web开发人来讲,网站安全性是必须课,防SQL注入。那么下边这些安全知识,我们必须要了解,并尝试着使用和做好预防。了解SQL注入(SQL injection)及其预防方法。永远不要信任用户提交的数据(cookie也是用户端提交的!)。不要明文(plain-text)储存用户的密码,要hash处理后再储存。不要对你的用户认证系统太自信,它可能很容易就被攻破,而你事先根本没意识到存在相关漏洞。及其他处理敏感信息的页面,使用SSL/HTTPS。知道如何对付session劫持(session hijacking)。避免"跨站点执行"(cross site scripting,XSS)。避免"跨域伪造请求"(cross site request forgeries,XSRF)。及时打上补丁,让你的系统始终跟上最新版本。确认你的数据库连接信息的安全性。下面了解一下常见的入侵方式: