<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>SQL注入 on PlumePHP</title><link>https://plumephp.com/tags/sql%E6%B3%A8%E5%85%A5/</link><description>Recent content in SQL注入 on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Mon, 28 Sep 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/sql%E6%B3%A8%E5%85%A5/index.xml" rel="self" type="application/rss+xml"/><item><title>PHP 安全加固实战：SQL 注入、XSS、CSRF 与 OWASP 全清单</title><link>https://plumephp.com/php-security-hardening/</link><pubDate>Mon, 28 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/php-security-hardening/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;安全不是「上线前补一遍」，而是&lt;strong&gt;贯穿每个输入、每处输出&lt;/strong&gt;的工程习惯。PHP 应用最常见的五大致命漏洞——SQL 注入、XSS、CSRF、文件上传、会话劫持——各有明确解法。本文按攻击面逐条给「攻击方式 → 正确防护 → Laravel 内置支持」，并对照 OWASP Top 10，让你从「会写功能」进阶到「敢上生产」。&lt;/p&gt;</description></item></channel></rss>