Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 12849|Atbildi: 0

[Drošības zināšanas] Vai SQL injekcija ir tik vienkārša ar saglabātajām procedūrām?

[Kopēt saiti]
Publicēts 26.10.2014 13:09:47 | | |
Saglabātā procedūra ir SQL paziņojumu kopums, kas tiek kompilēts un saglabāts datu bāzē, lai pabeigtu konkrētu funkciju lielā datu bāzes sistēmā, un lietotājs to izpilda, norādot saglabātās procedūras nosaukumu un norādot parametrus (ja saglabātajai procedūrai ir parametri). Saglabātās procedūras ir svarīgs datu bāzes objekts, kas jāizmanto jebkurā labi izstrādātā datu bāzes lietojumprogrammā.
Nespeciālistu izteiksmē glabāšanas process ir vairāku tabulu savienošana, lai izveidotu jaunu tabulu

Vai SQL injekcija ir tik vienkārša ar saglabātajām procedūrām? Pirmā lieta, kas jāpārliecinās, ir tas, ka ar uzglabātajām procedūrām,

Tiek lēsts, ka lielākā daļa pilnībā automatizēto SQL injekcijas rīku nespēj veiksmīgi ievadīt

Tā kā SQL paziņojumus var savienot, var nodot parametrus,

Var teikt, ka ar saglabātajām procedūrām datu drošība ir ievērojami uzlabojusies, bet tas neatspoguļo absolūtu datu drošību






Iepriekšējo:Paskatieties uz citu cilvēku dizainu, dizaineriem, jūs esat pārāk slikti!
Nākamo:Lasītprasmes uzlīmes, galvenie mātesplates zīmoli sāk BIOS sāknēšanas karstajā taustiņā
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com