导读:近期更新了《数据库异常处理》的相关内容,包括《PostgreSQL 错误代码怎么看?从 SQLSTATE 分类到避坑实践一次说清》、《如何通过严格限制公共API直接向外暴露数据库异常防御注入》。如果 数据库异常处理 对你有帮助,请转发和分享。知识越分享越有价值,感谢你的每一次传递。
PostgreSQL 错误代码怎么看?从 SQLSTATE 分类到避坑实践一次说清 PostgreSQL 报错时总会返回一个由五个字符组成的错误码,例如 23505 或 40001,这个错误码并不是随机数字,而是遵循 SQL 标准的 SQLSTATE 分类体系。它比错误消息文本更稳定,适合程序逻辑做分支判断。本文从 SQLSTATE 的结构讲起,说明如何通过 psql 命令、系统文档和客户端异常... 栏目:PostgreSQL 时间:10-04 PostgreSQL错误代码 SQLState 数据库异常处理
如何通过严格限制公共API直接向外暴露数据库异常防御注入 公共API作为系统对外交互的入口,若直接暴露数据库异常信息,不仅会让攻击者获取数据库结构等敏感信息,还会给SQL注入攻击留下可乘之机。很多开发者在开发过程中容易忽略异常信息的处理,直接将数据库报错返回给调用方,这会带来严重的安全风险。本文将介绍如何通过规范异常处理流... 栏目:Java 时间:07-04 SQL注入防御 公共API安全 数据库异常处理 参数化查询