– Bobby-Tabellen: Ein Leitfaden zur Verhinderung von SQL-injection

Von der webcomic xkcd

die Schule: Hallo, dies ist dein Sohn“s Schule. Wir“re mit einige computer-Probleme.

Mom: Oh, liebes — Hat er etwas gebrochen?

Schule: In gewisser Weise. Haben Sie Ihren Sohn wirklich Robert"); DROP TABLE Students;--?

Mama: Oh. Ja. Kleiner Bobby, wir nennen ihn.

Schule: Nun, wir haben in diesem Jahr verloren Schülerrekorde. Ich hoffe du bist glücklich.,

Mutter: „Und ich hoffe, Sie habe gelernt, bereinigen Sie Ihre Datenbank-Eingänge.

Beispiele

Siehe die Seitenleiste auf der linken Seite für Ihre spezifische Sprache.

in Anderen Sprachen

Diese Seite“s ist verfügbar unter der kreativen Unterhaus-licenseand kann frei übersetzt auf anderen Websites. Andere Seiten:

  • Tschechisch: bobby-Tabellen.,cz

Andere Ressourcen

  • SQL Injection Mythen und Irrtümer
  • Wie schreibe ich Injection-Proof SQL
  • Verteidigung gegen SQL Injection Attacks
  • Erkennen von Postgres SQL Injection

Patches willkommen

Sehen Sie keine Programmiersprache, die Sie dargestellt sehen möchten?Bitte lassen Sie mich wissen, wenn Sie Updates oder Ergänzungen durch eine ofthese Methoden haben, in absteigender Reihenfolge der Präferenz.

  • Verzweigen Sie das bobby-tables-Repository auf github, nehmen Sie Ihre Änderungen vor und senden Sie mir eine Pull-Anfrage.
  • Fügen Sie ein Problem im Issue Tracker hinzu.,
  • Mailen Sie mir, Andy Lester, at andy at petdance.com.

Erklären Sie dazu

  • , warum das Erstellen von Code aus externen Daten schlecht ist.
  • Potenzieller Geschwindigkeitsgewinn bei der Wiederverwendung vorbereiteter Anweisungen.,
  • Jeff Emminger
  • Travis Swicegood
  • Will Coleda
  • Kai Baesler
  • Mike Markley
  • Michael Schwern
  • Jeana Clark
  • Lars Dieckow
  • Jani Hur
  • Sven van Haastregt
  • Andrey Chasovskikh
  • Erwin Brandstetter
  • Mariano Valles
  • Deane Barker
  • Pete Freitag
  • Patrick Spek
  • Jacob Walker
  • Glenn Jenkins
  • Dave Jacoby
  • Adrian Lynch
  • Paul Curry
  • Mason McGlothlin
  • Ramprakash R
  • Dave Rolsky
  • Zev Spitz
  • Erik von Asmuth

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.