Tento článok je zrkadlovým článkom o strojovom preklade, kliknite sem pre prechod na pôvodný článok.

Pohľad: 12849|Odpoveď: 0

[Bezpečnostné znalosti] Je SQL injection naozaj taká jednoduchá pri uložených procedúrach?

[Kopírovať odkaz]
Zverejnené 26. 10. 2014 13:09:47 | | |
Uložená procedúra je súbor SQL príkazov, ktoré sa kompilujú a ukladajú do databázy na dokončenie konkrétnej funkcie vo veľkom databázovom systéme, pričom používateľ ju vykoná zadaním názvu uloženej procedúry a priradením parametrov (ak uložená procedúra má parametre). Uložené procedúry sú dôležitým objektom v databáze, ktorý by mal byť použitý v každej dobre navrhnutej databázovej aplikácii.
Laicky povedané, proces ukladania spočíva v spájaní viacerých tabuliek do novej tabuľky

Je SQL injection naozaj taká jednoduchá pri uložených procedúrach? Prvou vecou, ktorú treba uistiť, je, že pri uložených procedúrach,

Väčšina plne automatizovaných nástrojov na injekciu SQL sa odhaduje, že nedokáže úspešne injektovať

Keďže SQL príkazy je možné spájať, parametre môžu byť odovzdané,

Dá sa povedať, že pri uložených procedúrach sa bezpečnosť dát výrazne zlepšuje, ale nepredstavuje absolútnu bezpečnosť dát






Predchádzajúci:Pozrite sa na dizajny iných, dizajnéri, ste naozaj zlí!
Budúci:Gramotnostné nálepky, hlavné značky základných dosiek sa nabootujú do BIOS bootovacej klávesovej skratky
Vyhlásenie:
Všetok softvér, programovacie materiály alebo články publikované spoločnosťou Code Farmer Network slúžia len na vzdelávacie a výskumné účely; Vyššie uvedený obsah nesmie byť použitý na komerčné alebo nezákonné účely, inak nesú všetky následky používateľmi. Informácie na tejto stránke pochádzajú z internetu a spory o autorské práva s touto stránkou nesúvisia. Musíte úplne vymazať vyššie uvedený obsah zo svojho počítača do 24 hodín od stiahnutia. Ak sa vám program páči, podporte originálny softvér, zakúpte si registráciu a získajte lepšie originálne služby. Ak dôjde k akémukoľvek porušeniu, kontaktujte nás prosím e-mailom.

Mail To:help@itsvse.com