Votre meilleure source d'information et nouvelles environ Matériel de Vista, Vista et matériel sur l'Internet

ARTICLES de Vista PRINCIPAL 50 Vista VIDEOS Vista MOU AIDE de Vista

SQL

Vous passez en revue actuellement les articles de Logiciel compatible de Vista de MS Windows assortiment de la catégorie SQL.

Attaques de SQL - l'injection mortelle

Bonjour là,

Laissé tout le monde sachez les deux règles d'or très simples quand il vient aux Web-applications qui communiquent avec des serveurs de SQL :

1. N'envoyez jamais les cordes des textes d'entrée d'utilisateur directement aux serveurs (principaux) de SQL. Veillez « à le nettoyer vers le haut » d'abord (par exemple. aucuns chars spéciaux etc.). Acceptez seulement la chose que vous SAVEZ que vous voulez.

2. Toujours employez les procédures stockées et appelez-les avec des arguments au lieu de laisser la commande de prise de cordes des textes (injections de SQL) de vos serveurs (principaux) de SQL.

Le collage à ces règles facilitera la vie beaucoup pour les admins, le conseiller et les types de sécurité comme moi. Dites-toi les lotisseurs de compagnie, les fournisseurs etc. de logiciel de tiers. pour coller aux règles (quoiqu'ils devraient les savoir par coeur déjà) - écartez le mot et la vie sera beaucoup plus facile pour tous les nous de bonnes gens autour du globe :)

Écrit par Jakob H. Heidelberg dessus 25 janvier 2008 avec aucuns commentaires.
Lisez plus d'articles dessus otherSoftware et SQL et Sécurité.

Administration 2005 professionnelle de serveur de SQL (guides professionnels de Wrox)

Titre : Administration 2005 professionnelle de serveur de SQL (guides professionnels de Wrox)
Auteur : Chevalier de Brian/Ketan Patel/Wayne Snyder/Jean-Claude Armand/Ross LoForte/Brad McGehee/moût de Steven/Joe Salvatore/Haidong Ji
Éditeur : Wrox
ISBN : 0470055200
Publication-Date : 2006-12-06

Description de livre
Le serveur 2005 de SQL est le plus grand saut en avant pour le serveur de SQL depuis son commencement. Avec cette mise à jour vient les nouveaux dispositifs qui défieront même le serveur DBAs de SQL le plus expérimenté. Écrit par une équipe de certains des meilleurs experts en matière de serveur de SQL dans l'industrie, ce cours d'instruction complet te montre comment diriger le paysage énormément changé de l'administration de serveur de SQL.

Dessinant sur leurs propres des expériences de première main pour t'offrir les meilleures pratiques, les bouts et les tours uniques, et les workarounds utiles, l'aide d'auteurs vous manipulent même les questions 2005 d'administration de serveur de SQL les plus difficiles, y compris le blocage et la fermeture. Le ™ll€ de Youâ apprennent comment fin-accordent le ™ve de you†de questions déjà écrit, automatisent la surveillance superflue et l'entretien charge, et les outils cachés par utilisation de sorte que vous puissiez rapidement obtenir à excédent la courbe de étude de la façon configurer et administrer le serveur 2005 de SQL.

Ce que vous apprendrez de ce livre

Comment employer certains des concepts plus avançés…

Cliquez pour continuer de lire « l'administration 2005 professionnelle de serveur de SQL (les guides professionnels de Wrox) »

Écrit par Nikolay dessus August 14th, 2007 with no comments.
Read more articles on SQL and SQL Server 2005.

Professional SQL Server 2005 CLR Programming: with Stored Procedures, Functions, Triggers, Aggregates and Types

Title: Professional SQL Server 2005 CLR Programming: with Stored Procedures, Functions, Triggers, Aggregates and Types
Author: Derek Comingore / Douglas Hinson
Publisher: Wrox
ISBN: 0470054034
Pub-Date: 2006-12-11

Book Description
SQL Server 2005 offers the capability to write code in a .NET language that can be compiled and run inside SQL Server. CLR Integration, or SQL CLR, lets you create stored procedures, user-defined types, triggers, table valued functions, and aggregates using a .NET managed language. You can read and write to resources outside of SQL Server and enjoy a tighter integration with XML, web services, and simple file and logging capabilities.

Here’s the reference you’ll want on your desk as you develop SQL CLR solutions. It helps you decide whether to use SQL CLR, how to lock down security, and learn from real examples. If you want to develop stored procedures or other objects in .NET for SQL Server 2005, this book offers exactly what you need.

What you will learn from this book

The concepts and architecture of SQL CLR
Uses of .NET namespaces in SQL Server programming tasks
How to develop and benchmark routines in T-SQL and .NET to determine when CLR-based solutions are advantageous

Click to continue reading "Professional SQL Server 2005 CLR Programming: with Stored Procedures, Functions, Triggers, Aggregates and Types"

Written by Nikolay on August 14th, 2007 with no comments.
Read more articles on SQL and SQL Server 2005.

Expert SQL Server 2005 Integration Services (Programmer to Programmer)

Title: Expert SQL Server 2005 Integration Services (Programmer to Programmer)
Author: Brian Knight / Erik Veerman
Publisher: Wrox
ISBN: 0470134119
Pub-Date: 2007-05-29

Book Description
As a practical guide for Integration Services ETL development, this book shows you ways to implement your ETL solution requirements from the data to the administration and everything in-between. Each chapter begins with a review of pertinent ETL concepts and moves into working those out into a design with multiple examples and related Integration Services features with the end goal of putting it all together to get a solution.

http://www.amazon.com/exec/obidos/redirect?path=ASIN%2F0470134119
Download

Written by Nikolay on August 14th, 2007 with no comments.
Read more articles on SQL.

MCITP Developer: Microsoft SQL Server 2005 Data Access Design and Optimization Study Guide: Exam 70-442 (Paperback)

TITLE : MCITP Developer: Microsoft SQL Server 2005 Data Access Design and Optimization Study Guide: Exam 70-442 (Paperback)
AUTHOR : by Marilyn Miller-White (Author), Cristian Andrei Lefter (Author)
PUBLISHER : Sybex publisher
ISBN : 0470108800
EDITION : 1st
PUB DATE : April 02, 2007
LANGUAGE : English

Get the preparation you need for exam 70-442, PRO: Designing and
Optimizing Data Access by Using Microsoft SQL Server 2005, one of two
required exams in the Microsoft MCITP: Database Developer certification
path. Your essential guide to Microsoft’s new SQL Server 2005
certification features practical and in-depth coverage, including:

- Full coverage of all exam objectives in a systematic approach, so
you can be confident you’re getting the instruction you need for the
exam.
- Practical hands-on exercises that reinforce critical skills.
- Real-world scenarios that put what you’ve learned in the context of
actual job roles.
- Challenging review questions in each chapter to prepare you for exam
day.
- Exam Essentials, a key feature at the end of each chapter that
identifies critical areas you must become proficient in before taking
exam 70-442.
- A handy tear card that maps every official exam objective to the
corresponding chapter in…

Click to continue reading "MCITP Developer: Microsoft SQL Server 2005 Data Access Design and Optimization Study Guide: Exam 70-442 (Paperback)"

Written by Nikolay on August 14th, 2007 with no comments.
Read more articles on SQL.

SQL Server 2005 Bible

TITLE : SQL Server 2005 Bible
AUTHOR: Paul Nielsen
PUBLISHER: Wiley
ISBN: 0764542567
PUB DATE : 2006-11-06
LANGUAGE : English

Use this comprehensive tutorial and reference to increase productivity and write stored procedures using the language with which you’re most familiar. The revised content covers new features such as XML integration, Web services, the .NET Common Language Runtime (CLR), and security updates, making this book a must for any developer or database administrator transitioning to the new version of SQL Server. You’ll learn to develop SQL Server database and data connections, administer SQL Server, and keep databases performing at their peak. In addition, you’ll find dozens of specific examples in both a graphical format and as SQL code as well as numerous best practices describing the most effective way to accomplish a given task. A companion Web site provides all of the code examples found in the book.

URL: http://www.amazon.com/exec/obidos/tg/detail/-/0764542567/
Download

Written by Nikolay on August 14th, 2007 with no comments.
Read more articles on SQL.