Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Zapobieganie wstrzykiwaniu SQL

Nie wpadaj w pułapkę interpolacji ciągów! To nie jest bezpieczne.

Możesz używać prawdziwych parametrów zapytania SQL nawet w ASP Classic.

Nie jestem programistą ASP, ale znalazłem ten blog z jasnym przykładem użycia obiektu ADODB.Command do sparametryzowanego zapytania SQL i powiązania wartości z parametrami przed wykonaniem.

http://securestate.blogspot.com/2008 /09/classic-asp-sql-injection-prevention_30.html

Zobacz także to pytanie SO, aby uzyskać więcej przykładów użycia nazwanych parametrów:

ASP Klasyczny nazwany parametr w zapytaniu sparametryzowanym:należy zadeklarować zmienną skalarną



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Różnica między normalnym ajaxem a długim odpytywaniem

  2. Najlepszy sposób na przechowywanie wartości zakodowanej base64 w bazie danych MySQL?

  3. grupuj według wartości niezerowych

  4. Łącznik mysql nie jest zintegrowany z programem Visual Studio

  5. Wiele formularzy i jedna strona przetwarzania