Votre meilleure source d'information et nouvelles environ Microsoft, winvista et logiciel sur l'Internet

ARTICLES de Vista PRINCIPAL 50 Vista VIDEOS Vista MOU AIDE de Vista

Attaques de SQL - l'injection mortelle


Bonjour là,

Laissé tout le monde sachez les deux règles d'or très simples quand il vient aux Web-applications qui communiquent avec des serveurs de SQL :

1. N'envoyez jamais les cordes des textes d'entrée d'utilisateur directement aux serveurs (principaux) de SQL. Veillez « à le nettoyer vers le haut » d'abord (par exemple. aucuns chars spéciaux etc.). Acceptez seulement la chose que vous SAVEZ que vous voulez.

2. Toujours employez les procédures stockées et appelez-les avec des arguments au lieu de laisser la commande de prise de cordes des textes (injections de SQL) de vos serveurs (principaux) de SQL.

Le collage à ces règles facilitera la vie beaucoup pour les admins, le conseiller et les types de sécurité comme moi. Dites-toi les lotisseurs de compagnie, les fournisseurs etc. de logiciel de tiers. pour coller aux règles (quoiqu'ils devraient les savoir par coeur déjà) - écartez le mot et la vie sera beaucoup plus facile pour tous les nous de bonnes gens autour du globe :)

Popularité : 1%


Écrit par Jakob H. Heidelberg. Les alimentations plus grandes lues à est source SITE WEB
aucuns commentaires.
Lisez plus d'articles dessus otherSoftware et SQL et Sécurité.

Articles relatifs

No comments

There are still no comments on this article.

Leave your comment...

If you want to leave your comment on this article, simply fill out the next form:




You can use these XHTML tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong> .