Your best source of information and news about xp , windows and vista on the internet La mejor fuente de información y noticias sobre xp, y las ventanas de vista en Internet

Vista ARTICLES Vista ARTÍCULOS TOP 50 TOP 50 Vista VIDEOS Vista VIDEOS Vista SOFT Vista SOFT Vista HELP Vista AYUDA

SQL attacks - the lethal injection SQL ataques - la inyección letal


Hi there, Hola,

Let everybody know the two very simple golden rules when it comes to web-applications that are communicating with SQL servers: Deje que todo el mundo sabe las dos reglas de oro muy simple cuando se trata de aplicaciones Web que se comunican con servidores SQL:

1. Never send user input text strings directly to the (backend) SQL server(s). No enviar nunca cadenas de texto las aportaciones de los usuarios directamente a la (backend) servidor SQL (s). Make sure to "clean it up" first (eg. no special chars etc.). Asegúrese de que a "limpiarlo" en primer lugar (por ejemplo, no caracteres especiales, etc.) Only accept thing you KNOW you want. Sólo aceptamos lo que usted SABE que usted desea.

2. Always use Stored Procedures and call them with arguments instead of letting text strings (SQL injections) take control of your (backend) SQL server(s). Siempre use Procedimientos almacenados y los llaman con argumentos en lugar de dejar que cadenas de texto (inyecciones SQL) tomar el control de su (backend) servidor SQL (s).

Sticking to those rules will make life a lot easier for admins, consultant and security guys like me. Apegarse a estas normas hará la vida mucho más fácil para los administradores, consultor de seguridad y chicos como yo. Tell you company developers, thirds party software vendors etc. to stick to the rules (even though they should know them by heart already) - spread the word and life will be a lot easier for all of us good people around the globe Decirle empresa desarrolladores, proveedores de software de terceras partes, etc atenerse a las normas (a pesar de que debería saber de memoria ya) - propagación de la palabra y la vida será mucho más fácil para todos nosotros buenas personas en todo el mundo :)

Popularity: 3% Popularity: 3%


Written by Jakob H. Heidelberg. Escrito por Jakob H. Heidelberg. Read more great feeds at is source Leer más grandes se alimenta en la fuente WEBSITE SITIO WEB
no comments No hay comentarios . .
Read more articles on Leer más artículos sobre otherSoftware OtherSoftware and Y SQL SQL and Y Security Seguridad . .

Related articles Artículos relacionados

No comments No hay comentarios

There are still no comments on this article. Todavía no hay comentarios sobre este artículo.

Leave your comment... Deja tu comentario ...

If you want to leave your comment on this article, simply fill out the next form: Si quieres dejar tu comentario sobre este artículo, simplemente llene el siguiente formulario:




You can use these XHTML tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong> . Puede utilizar estas etiquetas XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i > <strike> <strong>.