לומדaspdotnet
New member
התגוננות מפני sql injection
התגוננות מפני sql injection קראתי על הנושא ולמדתי שיש 3 דרכי התגוננות מפני sql injection : א. שימוש ב try catch למנוע קריסת האתר והצגת שם בסיס הנתונים, סוגו ושמות הטבלאות ושמות השדות בפני הגולש לאתר במקרה של שגיאה. ב. הקלט שמקליד הגולש צריך לעבור ולידציה רצינית שתמנע ממנו מלהקיש תווים שאינם מספרים או אותיות ובמיוחד תחסום את השימוש ב : ' " ; ג. ההעברה של הקלט לא תעשה ישירות מהtextbox שאליו הגולש הקליד לשאילתת sql אלא דרך parameter שיוכנס לשאילתה. האם יש עוד משהו? עוד טכניקה שאני צריך לדעת בנושא ?
התגוננות מפני sql injection קראתי על הנושא ולמדתי שיש 3 דרכי התגוננות מפני sql injection : א. שימוש ב try catch למנוע קריסת האתר והצגת שם בסיס הנתונים, סוגו ושמות הטבלאות ושמות השדות בפני הגולש לאתר במקרה של שגיאה. ב. הקלט שמקליד הגולש צריך לעבור ולידציה רצינית שתמנע ממנו מלהקיש תווים שאינם מספרים או אותיות ובמיוחד תחסום את השימוש ב : ' " ; ג. ההעברה של הקלט לא תעשה ישירות מהtextbox שאליו הגולש הקליד לשאילתת sql אלא דרך parameter שיוכנס לשאילתה. האם יש עוד משהו? עוד טכניקה שאני צריך לדעת בנושא ?