Ваш самый лучший источник информации и новостей около microsoft, оборудование и водители на интернете

СТАТЬИ Vista ВЕРХНЯЯ ЧАСТЬ 50 Vista VIDEOS Vista МЯГКИЙ ПОМОЩЬ Vista

Нападения SQL - летальная впрыска


Hi там,

Воспрепятствовали каждое знайте 2 очень просто золотистых правила когда оно придет к стержн-применениям связывают с серверами SQL:

1. Никогда не посылайте шнуры текста ввода потребителя сразу к (backend) серверам SQL. Make sure «очистить его вверх» сперва (например. отсутствие специального cEtc чарсов). Только признавайте вещь, котор вы ЗНАЕТЕ вы хочет.

2. Всегда используйте, котор хранят процедуры и вызывайте их с аргументами вместо препятствовать управлению взятия текстовых строк (впрысок SQL) ваших (backend) серверов SQL.

Вставлять к тем правилам сделает жизнь много легко для admins, консультанта и вант обеспеченностью как я. Скажите вам проявители компании, cEtc поставщиков средства программирования треть лицо. для того чтобы вставить к правилам (даже если они должны знать их сердцем уже) - распространьте слово и жизнь будет много легке для all of us хорошие люди вокруг глобуса :)

Славолюбие: 2%


Написано Jakob H. Heidelberg. Прочитанные большие питания на будут источником WEB SITE
отсутствие комментариев.
Прочитайте больше статьей дальше otherSoftware и SQL и Обеспеченность.

Родственные статьи

No comments

There are still no comments on this article.

Leave your comment...

If you want to leave your comment on this article, simply fill out the next form:




You can use these XHTML tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong> .