Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 12849|Resposta: 0

[Conhecimento de Segurança] A injeção de SQL é tão fácil assim com procedimentos armazenados?

[Copiar link]
Publicado em 26/10/2014 13:09:47 | | |
Um Procedimento Armazenado é um conjunto de instruções SQL que são compiladas e armazenadas em um banco de dados para completar uma função específica em um grande sistema de banco de dados, e o usuário o executa especificando o nome do procedimento armazenado e fornecendo parâmetros (se o procedimento armazenado tiver parâmetros). Procedimentos armazenados são um objeto importante em um banco de dados que deve ser usado em qualquer aplicação de banco de dados bem projetada.
Em termos leigos, o processo de armazenamento consiste em emendar várias mesas para formar uma nova tabela

A injeção de SQL é tão fácil assim com procedimentos armazenados? A primeira coisa a ter certeza é que, com procedimentos armazenados,

Estima-se que a maioria das ferramentas totalmente automatizadas de injeção SQL não consiga injetar com sucesso

Como as instruções SQL podem ser spliced, parâmetros podem ser passados,

Pode-se dizer que, com procedimentos armazenados, a segurança dos dados é muito melhorada, mas isso não representa a segurança absoluta dos dados






Anterior:Olhe para os designs dos outros, designers, vocês são péssimos!
Próximo:Adesivos de alfabetização, principais marcas de placas-mãe iniciam a tecla de atalho de inicialização da BIOS
Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com