Dator
 |  Startsida |  Hårdvara |  Nätverk |  Programmering |  Programvara |  Felsökning |  System |   
Programvara
  • Adobe Illustrator
  • animation Software
  • antivirusprogram
  • ljudprogram
  • Säkerhetskopiera data
  • Bränn CD-skivor
  • Bränn DVD
  • Data Compression
  • Database Software
  • Desktop Publishing
  • Desktop Video
  • Digital Video Software
  • Drupal
  • Educational Software
  • Engineering Software
  • Filtillägg Typer
  • Financial Software
  • Freeware , Shareware & Abandonware
  • GIMP
  • Graphics Software
  • Home Recording Software
  • Microsoft Access
  • Microsoft Excel
  • Microsoft Publisher
  • Microsoft Word
  • Open Source Code
  • Andra datorprogram
  • PC-spel
  • Photoshop
  • Portable Document Format
  • PowerPoint
  • presentationsprogram
  • Produktivitet Software
  • quicktime
  • Remote Desktop Management
  • SQL Server
  • Skype
  • Programvara betaversioner
  • Programvara Konsulter
  • Software Development Companies
  • Software Licensing
  • Spreadsheets
  • Skatt förberedelse programvara
  • Utility Software
  • Web Clip Art
  • Windows Media Player
  • Ordbehandlingsprogram
  • * Dator Kunskap >> Programvara >> Database Software >> Content

    Hur man sanera Ingång för SQL

    Undvika SQL Server injektion hacka innefattar användning av desinficerande ingångsvärden . Du måste redigera dina SQL Server lagrade procedurer att klä ut enstaka citat tecken att sanera input från en webbapplikation . Renhållning av SQL -kommandon stoppar hackare från att få tillgång till dina data och stjäla information från din databasserver . Instruktioner
    1

    Klicka på Windows " Start" och välj " Alla program ". Klicka på " SQL Server " ikonen programgruppen och klicka sedan på " SQL Server Management Studio . "
    2

    Logga in på din databasserver och klicka på databasens namn för att expandera en lista med alternativ . Klicka " Programmerbarhet " för att öppna en lista med lagrade procedurer . Högerklicka på den lagrade proceduren som används i ditt webbprogram och välj " Ändra. " Addera 3

    Lokalisera den lagrade proceduren variabel som insatsvaror informationen i databasen . Detta är den variabel som du måste redigera när du sanera SQL -kod .
    4

    Lägg SQL " ersätt"-funktion för att ersätta enkla citattecken med dubbla citattecken . Citationstecken anses " literals " i SQL , så de offerter som skickas från webbplatsen inte starta eller avsluta en sträng . Följande kod visar hur du använder SQL Replace funktionen :

    set sanitized_value = Ersätt ( @ ingång , '' '' , '' '' '' ) katalog

    koden ovan ändras något enda anbud till ett dubbelt citationstecken .
    5

    Tryck på " F5 " för att köra koden och spara ändringarna till den lagrade proceduren .

    Tidigare:

    nästa:
    relaterade artiklar
    ·Så här öppnar du en tilläggsfråga
    ·Hur man uppdaterar en Query i Access Multiplicera
    ·Inaktivera en kombinationsruta
    ·Transact- SQL Datum Funktioner
    ·Så här beställer Fotografier från utlandet
    ·Hur man sparar en fråga i Access
    ·Hur man skapar en MS Word index av mappar och filer
    ·Bästa sätt att indexera en stor databas tabell i Acce…
    ·Lägga till en ny tabell till en Split databas i MS Acc…
    ·Hur man använder Välj i en uppdatering Statement
    Utvalda artiklarna
    ·Hur man använder Effect-funktionen i Excel
    ·Bungee Jumping Spel
    ·Hur man gör ett collage med Opacitet i GIMP
    ·Konvertera en PowerPoint till en MPEG Med Freeware
    ·Så här aktiverar du en Remote Desktop med ett kommand…
    ·Hur du spelar in en video som spelas upp på datorn
    ·Hur tomt mer än en Plot Tillsammans i MATLAB
    ·Hur du visar innehållet i en cell i Excel 2003
    ·Hur du ändrar Acrobat Document Begränsningar
    ·Återställa en säkerhetskopia på en extern hårddisk…
    Copyright © Dator Kunskap http://www.dator.xyz