Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 12849|Odgovoriti: 0

[Varnostno znanje] Ali je SQL injection res tako enostaven s shranjenimi postopki?

[Kopiraj povezavo]
Objavljeno na 26. 10. 2014 13:09:47 | | |
Shranjena procedura je niz SQL stavkov, ki se prevedejo in shranijo v podatkovno bazo za izvedbo določene funkcije v velikem podatkovnem sistemu, uporabnik pa jo izvede tako, da določi ime shranjene procedure in določi parametre (če ima shranjena procedura parametre). Shranjene procedure so pomemben objekt v podatkovni bazi, ki ga je treba uporabljati v vsaki dobro zasnovani podatkovni aplikaciji.
Preprosto povedano, postopek shranjevanja pomeni, da se več tabel združi v novo tabelo

Ali je SQL injection res tako enostaven s shranjenimi postopki? Prva stvar, ki jo je treba zagotoviti, je, da pri shranjenih postopkih,

Večina popolnoma avtomatiziranih orodij za vbrizgavanje SQL naj bi bila nesposobna uspešno vbrizgavati

Ker je mogoče SQL stavke spajati, lahko posredujemo parametre,

Lahko rečemo, da se pri shranjenih postopkih varnost podatkov močno izboljša, vendar to ne predstavlja absolutne varnosti podatkov






Prejšnji:Poglejte dizajne drugih ljudi, oblikovalci, vi ste pa res slabi!
Naslednji:Nalepke za pismenost, glavne znamke matičnih plošč se zaženejo v bližnjice za zagon BIOS-a
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com