Тази статия е огледална статия за машинен превод, моля, кликнете тук, за да преминете към оригиналната статия.

Изглед: 12849|Отговор: 0

[Знания за безопасност] SQL инжекцията толкова ли е лесна с съхранените процедури?

[Копирай линк]
Публикувано в 26.10.2014 г. 13:09:47 ч. | | |
Съхранената процедура е набор от SQL оператори, които се компилират и съхраняват в база данни, за да изпълнят конкретна функция в голяма база данни, а потребителят я изпълнява, като задава името на съхранената процедура и дава параметри (ако съхранената процедура има параметри). Съхранените процедури са важен обект в база данни, който трябва да се използва във всяко добре проектирано приложение за бази данни.
На прост език, процесът на съхранение е да се свържат няколко таблици заедно, за да се образува нова таблица

SQL инжекцията толкова ли е лесна с съхранените процедури? Първото нещо, което трябва да сме сигурни, е, че при съхранените процедури,

Повечето напълно автоматизирани инструменти за SQL инжектиране се смята, че не могат да се внедрят успешно

Тъй като SQL операторите могат да се сплайсват, параметрите могат да се предават,

Може да се каже, че при съхранените процедури сигурността на данните се подобрява значително, но това не представлява абсолютната сигурност на данните






Предишен:Вижте дизайните на други хора, дизайнери, вие сте ужасни!
Следващ:Стикери за грамотност, основни марки дънни платки стартират в бутона за зареждане на BIOS
Отричане:
Целият софтуер, програмни материали или статии, публикувани от Code Farmer Network, са само за учебни и изследователски цели; Горното съдържание не трябва да се използва за търговски или незаконни цели, в противен случай потребителите ще понесат всички последствия. Информацията на този сайт идва от интернет, а споровете за авторски права нямат нищо общо с този сайт. Трябва напълно да изтриете горното съдържание от компютъра си в рамките на 24 часа след изтеглянето. Ако ви харесва програмата, моля, подкрепете оригинален софтуер, купете регистрация и получете по-добри услуги. Ако има нарушение, моля, свържете се с нас по имейл.

Mail To:help@itsvse.com