Ten artykuł jest lustrzanym artykułem tłumaczenia maszynowego, kliknij tutaj, aby przejść do oryginalnego artykułu.

Widok: 12849|Odpowiedź: 0

[Wiedza o bezpieczeństwie] Czy SQL injection jest tak prosty przy procedurach przechowywanych?

[Skopiuj link]
Opublikowano 26.10.2014 13:09:47 | | |
Procedura przechowywana to zbiór instrukcji SQL kompilowanych i przechowywanych w bazie danych, aby wykonać określoną funkcję w dużym systemie bazodanowym, a użytkownik wykonuje ją, określając nazwę procedury przechowywanej i nadając parametry (jeśli procedura przechowywana ma parametry). Procedury przechowywane są ważnym obiektem w bazie danych, który powinien być używany w każdej dobrze zaprojektowanej aplikacji bazodanowej.
Mówiąc prosto, proces przechowywania polega na połączeniu wielu tabel, aby utworzyć nową tabelę

Czy SQL injection jest tak prosty przy procedurach przechowywanych? Pierwszą rzeczą, którą trzeba upewnić, jest to, że w przypadku procedur przechowywanych,

Szacuje się, że większość w pełni zautomatyzowanych narzędzi do wstrzykiwania SQL nie jest w stanie skutecznie wprowadzać

Ponieważ instrukcje SQL mogą być łączone, można przekazywać parametry,

Można powiedzieć, że dzięki procedurom przechowywanym bezpieczeństwo danych znacznie się poprawia, ale nie reprezentuje to absolutnego bezpieczeństwa danych






Poprzedni:Spójrz na projekty innych ludzi, projektanci, to wy nie jesteście zbyt źli!
Następny:Naklejki z umiejętnością czytania, główne marki płyt głównych uruchamiają się przez skrót BIOS-u do uruchamiania
Zrzeczenie się:
Całe oprogramowanie, materiały programistyczne lub artykuły publikowane przez Code Farmer Network służą wyłącznie celom edukacyjnym i badawczym; Powyższe treści nie mogą być wykorzystywane do celów komercyjnych ani nielegalnych, w przeciwnym razie użytkownicy ponoszą wszelkie konsekwencje. Informacje na tej stronie pochodzą z Internetu, a spory dotyczące praw autorskich nie mają z nią nic wspólnego. Musisz całkowicie usunąć powyższą zawartość z komputera w ciągu 24 godzin od pobrania. Jeśli spodoba Ci się program, wspieraj oryginalne oprogramowanie, kup rejestrację i korzystaj z lepszych, autentycznych usług. W przypadku naruszenia praw prosimy o kontakt mailowy.

Mail To:help@itsvse.com