sql >> Database teknologi >  >> RDS >> Sqlserver

Hvordan hjælper parameteriserede forespørgsler mod SQL-injektion?

Parametriserede forespørgsler udfører korrekt substitution af argumenter, før SQL-forespørgslen køres. Det fjerner fuldstændig muligheden for "beskidte" input, der ændrer betydningen af ​​din forespørgsel. Det vil sige, at hvis inputtet indeholder SQL, kan det ikke blive en del af det, der udføres, fordi SQL'en aldrig bliver injiceret i den resulterende sætning.



  1. Sådan opdeles en kommasepareret streng i Oracle

  2. Sådan kører du Jasmine beforeAll for alle testfiler

  3. Brug af boolean i PL/SQL

  4. Anbefalet måde at overføre dataforbindelse til en PHP klasse/metode?