Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 12849|Répondre: 0

[Connaissances sur la sécurité] L’injection SQL est-elle si simple avec les procédures stockées ?

[Copié le lien]
Publié sur 26/10/2014 13:09:47 | | |
Une procédure stockée est un ensemble d’instructions SQL qui sont compilées et stockées dans une base de données pour accomplir une fonction spécifique dans un grand système de base de données, et l’utilisateur l’exécute en spécifiant le nom de la procédure stockée et en fournissant des paramètres (si la procédure stockée possède des paramètres). Les procédures stockées sont un objet important dans une base de données qui doit être utilisé dans toute application de base de données bien conçue.
En termes simples, le processus de stockage consiste à assembler plusieurs tables pour former une nouvelle table

L’injection SQL est-elle si simple avec les procédures stockées ? La première chose à savoir est qu’avec les procédures stockées,

La plupart des outils d’injection SQL entièrement automatisés sont estimés incapables d’injecter efficacement

Puisque les instructions SQL peuvent être stalmedées, les paramètres peuvent être passés,

On peut dire qu’avec les procédures stockées, la sécurité des données est grandement améliorée, mais cela ne représente pas la sécurité absolue des données






Précédent:Regarde les designs des autres, designers, tu es vraiment mauvais !
Prochain:Les autocollants de lecture, les grandes marques de cartes mères démarrent sur le raccourci de démarrage du BIOS
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com