Επιθέσεις SQL - η θανατηφόρα έγχυση
Γεια εκεί,
Κοινοποιήστε σε καθενός τους δύο πολύ απλούς χρυσούς κανόνες όταν τις Ιστός-εφαρμογές που επικοινωνούν με τους κεντρικούς υπολογιστές SQL:
1. Μην στείλετε ποτέ τις σειρές κειμένων εισαγωγής χρηστών άμεσα στον κεντρικό υπολογιστή SQL (οπίσθιου μέρους). Σιγουρευτείτε για «να τον καθαρίσετε επάνω» πρώτα (π.χ. κανένας πρόσθετος προσροφητικός άνθρακας κ.λπ.). Μόνο δεχτείτε ότι το πράγμα εσείς ΞΕΡΕΙ θέλετε.
2. Πάντα χρησιμοποιήστε τις αποθηκευμένες διαδικασίες και τις καλέστε με τα επιχειρήματα αντί να αφήσει τις σειρές κειμένων (εγχύσεις SQL) να πάρουν τον έλεγχο του κεντρικού υπολογιστή SQL (οπίσθιου μέρους σας).
Να κολλήσει σε εκείνους τους κανόνες θα καταστήσει τη ζωή πολύ ευκολότερη για τα admins, τους τύπους συμβούλων και ασφάλειας όπως με. Σας πέστε τους υπεύθυνους για την ανάπτυξη επιχείρησης, τους προμηθευτές κ.λπ. λογισμικού τρίτων προσώπων. για να κολλήσει στους κανόνες (ακόμα κι αν πρέπει να τους ξέρουν από την καρδιά ήδη) - διαδώστε τη λέξη και η ζωή θα είναι πολύ ευκολότερη για όλους μας καλοί άνθρωποι σε όλη την υδρόγειο:)
Γραπτός από το Jakob H. Χαϋδελβέργη επάνω 25η Ιανουαρίου 2008 με κανένα σχόλιο.
Διαβάστε περισσότερα άρθρα επάνω otherSoftware και SQL και Ασφάλεια.














