Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 12849|Antwort: 0

[Sicherheitswissen] Ist SQL-Injection mit gespeicherten Prozeduren wirklich so einfach?

[Link kopieren]
Veröffentlicht am 26.10.2014 13:09:47 | | |
Eine gespeicherte Prozedur ist eine Menge von SQL-Anweisungen, die kompiliert und in einer Datenbank gespeichert werden, um eine bestimmte Funktion in einem großen Datenbanksystem zu erfüllen, und der Benutzer führt sie aus, indem er den Namen der gespeicherten Prozedur angibt und Parameter angibt (sofern die gespeicherte Prozedur Parameter enthält). Gespeicherte Prozeduren sind ein wichtiges Objekt in einer Datenbank, das in jeder gut gestalteten Datenbankanwendung verwendet werden sollte.
Laienhaft gesagt besteht der Speicherprozess darin, mehrere Tabellen zusammenzufügen, um eine neue Tabelle zu bilden

Ist SQL-Injection mit gespeicherten Prozeduren wirklich so einfach? Das Erste, was man sicherstellen muss, ist, dass bei gespeicherten Verfahren,

Es wird geschätzt, dass die meisten vollautomatisierten SQL-Injektionstools nicht erfolgreich injizieren können

Da SQL-Anweisungen zusammengeschnitten werden können, können Parameter übergeben werden,

Man kann sagen, dass mit gespeicherten Verfahren die Sicherheit der Daten erheblich verbessert wird, aber dies stellt nicht die absolute Sicherheit der Daten dar






Vorhergehend:Schaut euch die Entwürfe anderer Leute an, Designer, ihr seid schade!
Nächster:Literacy-Aufkleber, große Marken von Mainboards booten in den BIOS-Boot-Hotkey
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com