sql >> Database >  >> RDS >> Sqlserver

SQL-injectie zonder parameters vermijden

Ik denk dat het juiste antwoord is:

Probeer niet zelf te beveiligen . Gebruik elke vertrouwde, industriestandaard bibliotheek die beschikbaar is voor wat u probeert te doen, in plaats van proberen om het zelf te doen. Welke aannames u ook maakt over beveiliging, ze kunnen onjuist zijn. Hoe veilig uw eigen aanpak er ook uitziet (en het ziet er op zijn best wankel uit), het risico bestaat dat u iets over het hoofd ziet en wilt u die kans echt grijpen als het op beveiliging aankomt?

Gebruik parameters.



  1. Wat is databasetesten en hoe voer je het uit?

  2. Hoe pgBackRest te gebruiken om een ​​back-up te maken van PostgreSQL en TimescaleDB

  3. Psycopg2 Invoegen in tabel met tijdelijke aanduidingen

  4. Hibernate en SQL Server goed laten spelen met VARCHAR en NVARCHAR