Attacchi di SQL - l'iniezione mortale
Hi lą,
Lasciato ognuno conosca le due regole dorate molto semplici quando viene alle fotoricettore-applicazioni che stanno comunicando con gli assistenti di SQL:
1. Non trasmetta mai le stringhe del testo di entrata dell'utente direttamente agli assistenti (posteriori) di SQL. Assicuri “pulirlo in su„ in primo luogo (per esempio. nessun carboni speciali ecc.). Accetti soltanto la cosa CONOSCETE che desiderate.
2. Sempre segua le procedure immagazzinate e denominile con le discussioni invece di lasciare il controllo dell'introito delle stringhe di testo (iniezioni di SQL) dei vostri assistenti (posteriori) di SQL.
Attaccando a quelle regole renderą la vita mólto pił facile per i admins, il consulente ed i tipi di sicurezza come me. Dicagli gli sviluppatori dell'azienda, i fornitori ecc. del software dei terzi. per attaccare alle regole (anche se dovrebbero conoscerli gią da cuore) - sparga la parola e la vita sarą mólto pił facile per tutti noi buona gente intorno al globo
Scritto da Jakob H. Heidelberg. Le alimentazioni pił grandi colte a č fonte WEB SITE
nessun osservazioni.
Legga pił articoli sopra otherSoftware e SQL e Sicurezza.
- [+] Digg: Caratterizzi questo articolo
- [+] Del.icio.us: Bookmark questo articolo
- [+] Furl: Bookmark questo articolo














