Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Hoe bescherm ik me tegen MS SQL sql injection ?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

De vraag is eigenlijk het zelfde als de titel. Mijn database is nu meerdere malen gehackt door dit type aanval. Ik wil graag weten hoe ik me hier tegen bescherm.

Alvast bedankt.

  • Brakkie
  • Registratie: Maart 2001
  • Niet online

Brakkie

blaat

Stored procedures gebruiken helpt geloof ik wel. En anders parameterized queries. Dit hoort denk ik meer in programming en je zou kunnen vertellen wat je zelf allemaal al ontdekt hebt.

Systeem | Strava


  • André
  • Registratie: Maart 2002
  • Laatst online: 27-11 10:04

André

Analytics dude

Wat heb je geprobeerd er tegen te doen en waarom werkte dat niet? Het is niet de bedoeling dat wij je hier alles voor gaan kauwen :)

Verwijderd

simpel, alle informatie die van buiten komt, gebruikers input dus, checken op geldigheid.

de naam 'sql injection' betekkent letterlijk 'sql injectie of invoeging'. er wordt dus iets toegevoegd aan je sql queries. dus moet je je queries en welke informatie je daar aan toevoegt controlleren op geldigheid zodat kwaden niet schadelijke code of waarde's kunnen toevoegen aan je sql query.

verder hoort dit inderdaad, in de devschuur onder programming thuis, maar dat hadden de mods ook al door denk.

  • b19a
  • Registratie: September 2002
  • Niet online
Als je eens op die term gaat zoeken, er zijn boeken vol over geschreven op het web.

  • whoami
  • Registratie: December 2000
  • Laatst online: 21:14
Ook in de PRG FAQ vind je er trouwens iets over; gewoon geen gebruik maken van string-concatenation om je queries op te bouwen, maar gebruik maken van parameters (of dat nu een parametrized query is, of een SP, maakt dan eigenlijk niet zoveel uit).
Hoedanook, er is idd genoeg info hierover te vinden.
Bv, in de FAQ dus.

https://fgheysels.github.io/

Pagina: 1