Bobby Tables: a guide to preventing SQL injection

From the webcomic xkcd

School: Hallo, dit is de school van uw zoon. We hebben wat computer problemen.

Mam: Oh, lieve — heeft hij iets gebroken?

School: In zekere zin. Heeft u echt uw zoon Robert"); DROP TABLE Students;--genoemd?

Mom: Oh. Bevestigend. Kleine Bobby tafels noemen we hem.

School: Nou, we”ve lost this year” s student records. Ik hoop dat je gelukkig bent.,

Mom: en ik hoop dat je hebt geleerd om je database-ingangen te ontsmetten.

voorbeelden

zie de zijbalk links voor uw specifieke taal.

andere talen

deze site is beschikbaar onder een Creative Commons licentie en kan vrij vertaald worden op andere sites. Andere sites:

  • Tsjechisch: bobby-tables.,CZ

andere bronnen

  • SQL-injectie mythen en drogredenen
  • Hoe schrijf je Injectiebestendige SQL
  • verdedigen tegen SQL-injectieaanvallen
  • detecteren van Postgres SQL-injectie

Patches welkom

zie een programmeertaal die u graag wilt weergeven?Laat het me weten als u updates of aanvullingen via een van deze methoden, in afnemende volgorde van voorkeur.

  • Fork de Bobby-tables repository op github, maak je wijzigingen en stuur me een pull request.
  • voeg een probleem toe aan de issue tracker.,
  • Email mij, Andy Lester, at andy at petdance.com.

om

  • te doen leg uit waarom het aanmaken van code van externe gegevens slecht is.
  • potentiële snelheidswinst bij het hergebruiken van voorbereide statements.,
  • Jeff dr. antonio
  • Travis Swicegood
  • Coleda
  • Kai Baesler
  • Mike Markley
  • Michael Schwern
  • Jeana Clark
  • Lars Dieckow
  • Jani Hur
  • Sven van Haastregt
  • Andrey Chasovskikh
  • Erwin Brandstetter
  • Mariano Valles
  • Dean Barker
  • Pete Freitag
  • Patrick Spek
  • Jacob Walker
  • Glenn Jenkins
  • Dave Jacoby
  • Adrian Lynch
  • Paul Curry
  • Mason McGlothlin
  • Ramprakash R
  • Dave Rolsky
  • Zev Spitz
  • Erik von Asmuth

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *