See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 10751|Vastuse: 1

[Allikas] Java dünaamiliselt spliced SQL laused prevent database injection

[Kopeeri link]
Postitatud 07.02.2022 15:52:57 | | | |
SQL-i süstimise oht: häkkerid kasutavad seda haavatavust ära, et süstida süsteemi SQL-skripti lauseid, et kustutada andmebaase või varastada andmeid.

Nõudlus:

1. SQL-lausete ühendamine andmebaasist täidetakse, kui see on täidetud ainult parameetrite väärtustega, saab parameetriväärtused otse läbi parameetrite edastada, mis võib täielikult takistada SQL-i süstimist, ning kasutajate poolt esitatud stringide filtreerimine regulaarsete avaldiste kaudu võib samuti vähendada süstimise riski, kuid märksõnade puhul nagu mutatsioon, transformatsioon ja uus süntaksis ei suuda see süstimise riski tõhusalt ära hoida.

2. Dünaamilise ikooniraporti puhul sisestab kasutaja liidese kaudu SQL-lauseid ja seejärel käivitab need andmebaasist. See on tingitud sellest, et selline päringuoperatsioon on ainult päringuoperatsioon ning ohtlikud märksõnad nagu uuendamine ja kustutamine tuleks filtreerida.

Läbivaatamine

c# ja asp.net takistavad SQL süstimise filtreerimismeetodeid
https://www.itsvse.com/thread-1843-1-1.html

C#. .NET, et vältida SQL süstimise rünnakuid
https://www.itsvse.com/thread-1842-1-1.html

Java kood:









Eelmine:Spring Cloud Gateway'sse sisse ehitatud filtritehased
Järgmine:Java Maveni projektid viitavad kohalikele purgipakettidele kolmel viisil
Postitatud 13.02.2022 16:35:06 |
Õppinud......
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com