Sqlserver
 sql >> Teknologi Basis Data >  >> RDS >> Sqlserver

Menghindari injeksi SQL tanpa parameter

Menurut saya jawaban yang benar adalah:

Jangan coba-coba melakukan pengamanan sendiri . Gunakan perpustakaan standar industri tepercaya apa pun yang tersedia untuk apa yang Anda coba lakukan, daripada mencoba untuk melakukannya sendiri. Asumsi apa pun yang Anda buat tentang keamanan, mungkin salah. Seaman mungkin pendekatan Anda sendiri (dan tampaknya paling goyah), ada risiko Anda mengabaikan sesuatu dan apakah Anda benar-benar ingin mengambil kesempatan itu dalam hal keamanan?

Gunakan parameter.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Perbedaan antara #temptable dan ##TempTable?

  2. Metode yang benar untuk menghapus lebih dari 2100 baris (berdasarkan ID) dengan Dapper

  3. Pilih grup baris yang cocok dengan semua item dalam daftar

  4. Mengapa join kiri t-sql saya tidak berfungsi?

  5. Memperkenalkan Pemutaran—Diagnosis Titik Baru dalam Waktu untuk Spotlight Cloud