16. marts 2004 - 16:43Der er
1 kommentar og 1 løsning
SQL injection på en SQL-server
Et straight forward spørgsmål.
Hvordan kan man optimalt sikre sig mod SQL-injections mod SQL server. Det at smide SQL delen ned i Stored Procedures hjælper lidt, men SQL-injections er vel stadigvæk muligt omend begrænset en smule ikk?
Hvad er yderligere nødvendigt? bare replace på '--' og '"' eller hvad???
I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.
generelt bør du gennemvalidere alle dine indput muligheder best muligt. Ofter er det bedst at validere positivt, d.v.s. afgørere hvad der er tilladt i stedet for hvad der er ulovligt hvis dette er muligt.
Endeligt bør du rette alle default biblioteksnavne, tabel navne sov osv
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.