Ihre beste Quelle der Informationen und der Nachrichten ungefähr Treiber, Kleinteile und Geheimnisse auf dem Internet

Vista ARTIKEL OBERSEITE 50 Vista VIDEOS Vista WEICH Vista HILFE

SQL Angriffe - die lebensgefährliche Einspritzung


Hallo dort,

Gelassen jeder kennen Sie die zwei sehr einfachen goldenen Richtlinien, wenn es zu den Netzanwendungen kommt, die SQL Bediener sind:

1. Schicken Sie nie Benutzereingang Textfolgen direkt zu den (Hinter) SQL Bedienern. Stellen Sie sicher, „es oben zu säubern“ zuerst (z.B. keine speziellen Putzfrauen etc.). Nehmen Sie nur Sache an, die Sie KENNEN, daß Sie wünschen.

2. Immer verwenden Sie gespeicherte Verfahren und benennen Sie sie mit Argumenten, anstatt, der Textfolgen (SQL Einspritzungen) Ihrer (Hinter) SQL Bediener zu lassen Nehmensteuerung.

Das Haften an jenen Richtlinien bildet das Leben viel einfacher für admins, Berater und Sicherheit Kerle wie mich. Erklären Sie Ihnen Firmaentwicklern, an- dritter StellePartei-Software-Verkäufern etc. um an den Richtlinien zu haften (obwohl sie sie auswendig bereits kennen sollten) - verbreiten Sie das Wort und das Leben ist für alle uns gute Leute um die Kugel: viel einfacher)

Popularität: 1%


Geschrieben durch Jakob H. Heidelberg. Gelesene grössere Zufuhren an ist Quelle WEB SITE
keine Anmerkungen.
Lesen Sie mehr Artikel an otherSoftware und SQL und Sicherheit.

In Verbindung stehende Artikel

No comments

There are still no comments on this article.

Leave your comment...

If you want to leave your comment on this article, simply fill out the next form:




You can use these XHTML tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong> .