sql >> Database >  >> RDS >> Sqlserver

Hoe helpen geparameteriseerde query's tegen SQL-injectie?

Query's met parameters zorgen voor de juiste vervanging van argumenten voordat de SQL-query wordt uitgevoerd. Het verwijdert volledig de mogelijkheid dat "vuile" invoer de betekenis van uw zoekopdracht verandert. Dat wil zeggen, als de invoer SQL bevat, kan deze geen onderdeel worden van wat wordt uitgevoerd omdat de SQL nooit in de resulterende instructie wordt geïnjecteerd.



  1. Inleiding tot langzaam veranderende afmetingen (SCD)

  2. SQLiteLog:(1) nabij Produse:syntaxisfout

  3. SQLite-queryresultaten uitvoeren als een INSERT-instructie

  4. SQL SUM uit twee verschillende tabellen