Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Проектирование БД [игнор отключен] [закрыт для гостей] / Способы борьбы с SQL иньекцией / 3 сообщений из 3, страница 1 из 1
08.08.2007, 16:32
    #34714535
Paramedic
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Способы борьбы с SQL иньекцией
Здравствуйте.

Подскажите, как защитить себя от SQL инъекций в веб приложении? Ну понятно, что не мешает проверять данные на длину (там, где возможно), слешить получаемые строки. Использовать регулярные выражения.

А можно ли отключить выполнение нескольких sql запросов последовательно друг за другом?
...
Рейтинг: 0 / 0
08.08.2007, 17:30
    #34714801
iz
iz
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Способы борьбы с SQL иньекцией
Лучше всего использовать готовые библиотеки, выполняющие роль прослойки между базой данных и самим приложением. Обычно они занимаются проверкой типизации, эскейпингом, prepared-запросами. Такие библиотеки давно написаны для любого развитого языка программирования.
...
Рейтинг: 0 / 0
10.08.2007, 06:42
    #34718703
johndes
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Способы борьбы с SQL иньекцией
например в перле библиотеки dbi dbd. если я указываю bind parametrs то в любом случае они передают его как значение а не часть запроса
...
Рейтинг: 0 / 0
Форумы / Проектирование БД [игнор отключен] [закрыт для гостей] / Способы борьбы с SQL иньекцией / 3 сообщений из 3, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]