MYSQL安全 使用预处理语句防止sql注入 写入数据库的数据要进行特殊字符转义 查询的错误信息不要返回给用户,将错误记录到日志 定期做数据库备份 不给查询用户root权限,合理分配权限 关闭远程访问数据库的权限