La vostra fonte migliore delle informazioni e delle notizie circa driver, microsoft e fissaggi sul Internet

ARTICOLI del Vista PRINCIPALE 50 Vista VIDEOS Vista MOLLE AIUTO del Vista

Attacchi di SQL - l'iniezione mortale


Hi lą,

Lasciato ognuno conosca le due regole dorate molto semplici quando viene alle fotoricettore-applicazioni che stanno comunicando con gli assistenti di SQL:

1. Non trasmetta mai le stringhe del testo di entrata dell'utente direttamente agli assistenti (posteriori) di SQL. Assicuri “pulirlo in su„ in primo luogo (per esempio. nessun carboni speciali ecc.). Accetti soltanto la cosa CONOSCETE che desiderate.

2. Sempre segua le procedure immagazzinate e denominile con le discussioni invece di lasciare il controllo dell'introito delle stringhe di testo (iniezioni di SQL) dei vostri assistenti (posteriori) di SQL.

Attaccando a quelle regole renderą la vita mólto pił facile per i admins, il consulente ed i tipi di sicurezza come me. Dicagli gli sviluppatori dell'azienda, i fornitori ecc. del software dei terzi. per attaccare alle regole (anche se dovrebbero conoscerli gią da cuore) - sparga la parola e la vita sarą mólto pił facile per tutti noi buona gente intorno al globo :)

Popolaritą: 2%


Scritto da Jakob H. Heidelberg. Le alimentazioni pił grandi colte a č fonte WEB SITE
nessun osservazioni.
Legga pił articoli sopra otherSoftware e SQL e Sicurezza.

Articoli relativi

No comments

There are still no comments on this article.

Leave your comment...

If you want to leave your comment on this article, simply fill out the next form:




You can use these XHTML tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong> .