Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 12849|Vastaus: 0

[Turvallisuustieto] Onko SQL-injektio niin helppoa tallennettujen proseduurien kanssa?

[Kopioi linkki]
Julkaistu 26.10.2014 13.09.47 | | |
Tallennettu proseduuri on joukko SQL-lauseita, jotka käännetään ja tallennetaan tietokantaan suorittamaan tietty toiminto suuressa tietokantajärjestelmässä, ja käyttäjä suorittaa sen määrittämällä tallennetun proseduurin nimen ja antamalla parametrit (jos tallennetussa proseduurissa on parametreja). Tallennetut proseduurit ovat tärkeä objekti tietokannassa, jota tulisi käyttää missä tahansa hyvin suunnitellussa tietokantasovelluksessa.
Yksinkertaisesti sanottuna tallennusprosessi on yhdistää useita taulukoita uudeksi taulukoksi

Onko SQL-injektio niin helppoa tallennettujen proseduurien kanssa? Ensimmäinen asia, joka on varma, on että tallennettujen toimenpiteiden kanssa,

Useimmat täysin automatisoidut SQL-injektiotyökalut arvioidaan kyvyttömiksi injektoida onnistuneesti

Koska SQL-lauseet voidaan yhdistää, parametreja voidaan välittää,

Voidaan sanoa, että tallennettujen menettelyjen avulla datan turvallisuus paranee huomattavasti, mutta se ei edusta datan ehdotonta turvallisuutta






Edellinen:Katso muiden suunnitelmia, suunnittelijat, olette tosi huonoja!
Seuraava:Lukutaitotarrat, suuret emolevymerkit käynnistyvät BIOSin käynnistyspikanäppäimellä
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com