Legfrissebb anyagok
IT café témák
PROHARDVER! témák
Mobilarena témák
Keresés
Új hozzászólás Aktív témák
-
Gregorius
őstag
SQL injekt ellen rendkívül nehéz védekezni
SQL injekt ellen roppant könnyű védekezni. Olyan adatbázisszerver/kliens kombót kell választani, ami támogatja a paraméterezett utasításokat (így nem kell összevissza fűzögetni az utasítást az adattal) és az utasítás és a paraméteradat protokollszinten is elválik egymástól. Esetleg megfontolandó kizárólag tárolt eljárásokat használni és a publikus felületnek csak ezeknek a tárolt eljárásoknak a hívását engedélyezni. A modern adatbázisszerverek ezt mind tudják.
Nem utolsó sorban meg olyan fejlesztőgárdát kell a projekthez rendelni, aki ezzel tisztában van.
Új hozzászólás Aktív témák
Témaindító írás
Aktív témák
Új prémium hirdetések