Bobby Tabeller: A guide for å hindre SQL-injeksjon

Fra webcomic xkcd

Skole: Hei, dette er din sønn»s skole. Vi»re å ha noen problemer med datamaskinen.

Mamma: Å, kjære — Gjorde han ødelegge noe?

Skole: På en måte. Gjorde du virkelig navn, din sønn Robert"); DROP TABLE Students;--?

Mor: Nei. Ja. Lille Bobby Tabeller som vi kaller ham.

Skole: Vel, vi»ve lost dette året»s student poster. Jeg håper du»re lykkelig.,

Mamma: Og jeg håper at du»har lært å rense din database innganger.

Eksempler på

Se sidemenyen til venstre for dine spesifikke språk.

Andre språk

Dette nettstedet»s er tilgjengelig under aCreative Commons licenseand kan fritt oversatt på andre nettsteder. Andre nettsteder:

  • tsjekkisk: bobby-tabeller.,cz

Andre ressurser

  • SQL-Injeksjon Myter og Tankefeil
  • Hvordan å Skrive Injeksjon-Bevis SQL
  • Forsvar Mot SQL-Injection Angrep
  • for å Oppdage Postgres SQL-Injeksjon

Flekker velkommen

Don»t se et programmeringsspråk som deg»d liker å se representert?Vennligst gi meg beskjed hvis du har oppdateringer eller tillegg ved en ofthese metoder, i synkende rekkefølge.

  • Gaffel bobby-tabeller depotet på github, gjøre endringer og sende meg en pull forespørsel.
  • Legg til en sak i issue-tracker.,
  • send meg E-post, Andy Lester, i andy på petdance.com.

for Å gjøre

  • Forklar hvorfor lage kode fra utsiden data er dårlig.
  • Potensial hastighet vinne når gjenbruk forberedt uttalelser.,
  • dr Jeff. antonio
  • Travis Swicegood
  • Vil Coleda
  • Kai Baesler
  • Mike Markley
  • Michael Schwern
  • Jeana Clark
  • Lars Dieckow
  • Jani Hur
  • Sven van Haastregt
  • Andrey Chasovskikh
  • Erwin Brandstetter
  • Mariano Valles
  • Deane Barker
  • Pete Freitag
  • Patrick Spek
  • Jakob Walker
  • Glenn Jenkins
  • Dave Jacoby
  • Adrian Lynch
  • Paul Curry
  • Mason McGlothlin
  • Ramprakash R
  • Dave Rolsky
  • Zev Spitz
  • Erik von Asmuth

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *