Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 12849|Svar: 0

[Sikkerhedsviden] Er SQL-injektion så nemt med lagrede procedurer?

[Kopier link]
Opslået på 26/10/2014 13.09.47 | | |
En lagret procedure er et sæt SQL-sætninger, der kompileres og gemmes i en database for at fuldføre en specifik funktion i et stort databasesystem, og brugeren udfører den ved at angive navnet på den lagrede procedure og angive parametre (hvis den lagrede procedure har parametre). Lagrede procedurer er et vigtigt objekt i en database, som bør bruges i enhver veldesignet databaseapplikation.
På lægmandssprog er lagringsprocessen at sammensætte flere tabeller for at danne en ny tabel

Er SQL-injektion så nemt med lagrede procedurer? Det første, man skal være sikker på, er, at med lagrede procedurer,

De fleste fuldautomatiske SQL-injektionsværktøjer anslås ikke at kunne injicere succesfuldt

Da SQL-sætninger kan sammensættes, kan parametre overgives,

Man kan sige, at med lagrede procedurer forbedres datasikkerheden betydeligt, men det repræsenterer ikke den absolutte datasikkerhed






Tidligere:Se på andres designs, designere, I er ærgerlige!
Næste:Læsefærdighedsklistermærker, store mærker af bundkort booter op i BIOS' boot-genvejstasten
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com