ugrás a tartalomhoz

Everything you wanted to know about SQL injection

Hojtsy Gábor · 2006. Aug. 9. (Sze), 13.22
Bevezető az SQL injection fogalmába
 
1

apró hiba

zsepi · 2006. Aug. 9. (Sze), 13.52
Stored procedures or stored queries make it impossible for user input to modify the actual SQL statement

Ez csak annyiban igaz, hogy a user inputot nem a programfejlesztő ellenőrzi, hanem a tárolt eljárás írója. Tárolt eljárásokban használható dinamikus sql, kurzort lehet nyitni sztringhez is. Így ebben a formában a mondat nem igaz, s hamis biztonságérzetet nyújt.