Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Проектирование БД [игнор отключен] [закрыт для гостей] / Prepared statement and Stored procedure / 2 сообщений из 2, страница 1 из 1
15.05.2009, 16:02
    #35988555
Cossacker
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Prepared statement and Stored procedure
Чем отличаються эти механизмы друг от друга с точки зрения защиты от SQL-ин.екций?
...
Рейтинг: 0 / 0
15.05.2009, 17:20
    #35988775
Gordeev_Andry
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Prepared statement and Stored procedure
Ничем.

Инъекции получают при собирании запроса "по кускам" при недостаточной фильтрации этих кусков.

Использование "параметризованных запросов" решает сию проблему. (ну, большую их часть :) )
...
Рейтинг: 0 / 0
Форумы / Проектирование БД [игнор отключен] [закрыт для гостей] / Prepared statement and Stored procedure / 2 сообщений из 2, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]