Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Apakah MySQL lebih tahan terhadap serangan injeksi SQL daripada PostgreSQL (di bawah Perl/DBI)?

Menjaga terhadap serangan injeksi bukanlah tanggung jawab database, itu tanggung jawab pengembang. Jika pengembang menulis kode yang membuat kueri dengan menggabungkan string yang berasal dari input pengguna, kueri yang dihasilkan akan rentan terhadap serangan injeksi, dan semua kode yang dihabiskan untuk sanitasi, dll, adalah buang-buang waktu. Jika kode ditulis untuk menggunakan kueri berparameter, dan masukan pengguna diturunkan untuk digunakan sebagai nilai parameter, kueri yang dihasilkan akan cukup aman dari serangan injeksi. (Dan saya tertarik untuk mendengar bagaimana mungkin melakukan serangan injeksi melalui nilai parameter).

Bagikan dan nikmati.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Cara mengimpor dan mengekspor database melalui SSH

  2. Cara membuat menu navigasi multi-level berbasis database menggunakan Laravel

  3. Tidak dapat memuat plugin autentikasi 'caching_sha2_password'

  4. Doctrine 2 dan tabel tautan Banyak-ke-banyak dengan bidang tambahan

  5. Masukkan ke dalam 2 tabel dengan PDO MySQL