Bobby Tables :a guide to preventing SQL injection

From the webcomic xkcd

Iskola: Szia, ez a fia iskolája. Van egy kis számítógépes problémánk.

Anya: Ó, drágám … eltörött valamit?

Iskola: bizonyos értelemben. Tényleg megnevezte a fiát Robert"); DROP TABLE Students;--?

Anya: Oh. Igen. Kis Bobby Asztalok hívjuk őt.

Iskola: nos, elvesztettük az idei hallgatói nyilvántartást. Remélem, boldog vagy.,

anya: és remélem, megtanultad megtisztítani az adatbázis bemeneteit.

példák

Lásd az oldalsávot balra az adott nyelvhez.

egyéb nyelvek

Ez az oldal az aCreative Commons licenc alatt érhető elés szabadon lefordítható más oldalakon. Egyéb oldalak:

  • Cseh: bobby-tables.,cz

Egyéb források

  • SQL Injekciós Mítoszok pedig Tévhit
  • Hogyan kell Írni Injekció-Bizonyíték SQL
  • Címvédő Ellen SQL Injection Támadások
  • Kimutatására Postgres SQL Injekciós

Foltok üdv

Ne” – t lásd a programozási nyelv”d, mint látni képviselt?Kérjük, tudassa velem, ha frissítései vagy kiegészítései vannak az egyikenezek a módszerek, a preferencia csökkenő sorrendjében.

  • Fork the bobby-tables repository at github, make your changes, and send me a pull request.
  • adjon hozzá egy problémát a probléma tracker.,
  • Email me, Andy Lester, at andy at petdance.com.

  • magyarázza el, miért rossz a kód létrehozása külső adatokból.
  • potenciális sebesség győzelem az előkészített állítások újrafelhasználásakor.,
  • Jeff Dr. antonio
  • Travis Swicegood
  • Will Coleda
  • Kai Baesler
  • Mike Markley

    Michael Schwern

  • Jeana Clark
  • Lars Dieckow
  • Jani Hur
  • Sven van Haastregt

  • Andrey Chasovskikh
  • Erwin Brandstetter
  • Mariano Valles
  • Deane Barker
  • Pete Freitag
  • Patrick spek
  • Jacob Walker
  • Glenn Jenkins
  • Dave Jacoby
  • Adrian Lynch
  • Paul curry
  • Mason Mcglothlin
  • rolsky
  • zev Spitz
  • Erik von asmuth

Vélemény, hozzászólás?

Az email címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük