Нападения SQL - летальная впрыска
Hi там,
Воспрепятствовали каждое знайте 2 очень просто золотистых правила когда оно придет к стержн-применениям связывают с серверами SQL:
1. Никогда не посылайте шнуры текста ввода потребителя сразу к (backend) серверам SQL. Make sure «очистить его вверх» сперва (например. отсутствие специального cEtc чарсов). Только признавайте вещь, котор вы ЗНАЕТЕ вы хочет.
2. Всегда используйте, котор хранят процедуры и вызывайте их с аргументами вместо препятствовать управлению взятия текстовых строк (впрысок SQL) ваших (backend) серверов SQL.
Вставлять к тем правилам сделает жизнь много легко для admins, консультанта и вант обеспеченностью как я. Скажите вам проявители компании, cEtc поставщиков средства программирования треть лицо. для того чтобы вставить к правилам (даже если они должны знать их сердцем уже) - распространьте слово и жизнь будет много легке для all of us хорошие люди вокруг глобуса:)
Написано Jakob H. Heidelberg дальше 25-ое января 2008 с отсутствие комментариев.
Прочитайте больше статьей дальше otherSoftware и SQL и Обеспеченность.














