Avatar billede decrypto Nybegynder
16. marts 2004 - 16:43 Der er 1 kommentar og
1 løsning

SQL injection på en SQL-server

Et straight forward spørgsmål.

Hvordan kan man optimalt sikre sig mod SQL-injections mod SQL server. Det at smide SQL delen ned i Stored Procedures hjælper lidt, men SQL-injections er vel stadigvæk muligt omend begrænset en smule ikk?

Hvad er yderligere nødvendigt? bare replace på '--' og '"' eller hvad???

dEcRyPtO
Avatar billede bufferzone Praktikant
16. marts 2004 - 17:37 #1
generelt bør du gennemvalidere alle dine indput muligheder best muligt. Ofter er det bedst at validere positivt, d.v.s. afgørere hvad der er tilladt i stedet for hvad der er ulovligt hvis dette er muligt.

Endeligt bør du rette alle default biblioteksnavne, tabel navne sov osv
Avatar billede decrypto Nybegynder
26. marts 2004 - 10:28 #2
Jeg har selv fundet mine svar. Men tak alligevel
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester