| Home  | Casa  | Hardware  | Networking  | Programmazione  | Software  | Domanda  | Sistemi  |   
software  
  • Adobe Illustrator

  • Software di animazione

  • Antivirus Software

  • Software Audio

  • Backup dei dati

  • masterizzare CD

  • masterizzare DVD

  • Compressione dei dati

  • Software Database

  • Desktop Publishing

  • Desktop Video

  • Digital Video Software

  • Drupal

  • Software didattico

  • ingegneria del Software

  • Tipi di estensione di file

  • Financial Software

  • Freeware, Shareware & Abandonware

  • GIMP

  • Graphics Software

  • Software Home Recording

  • Microsoft Access

  • Microsoft Excel

  • Microsoft Publisher

  • Microsoft Word

  • Aprire Source Code

  • Altro Software per computer

  • Giochi per PC

  • Photoshop

  • Portable Document Format

  • PowerPoint

  • presentazione Software

  • produttività Software

  • Quicktime

  • Gestione Desktop remoto

  • SQL Server

  • Skype

  • Software versioni Beta

  • Consulenti Software

  • Società di sviluppo software

  • Software Licensing

  • Fogli di calcolo

  • Software Preparazione Tax

  • Software Utility

  • Web Clip Art

  • Windows Media Player

  • Word Processing Software
  •  
    Conoscenza Informatica >> software >> Software Database >> Content
    Come utilizzare sp_executesql per la lotta SQL Iniezioni
    Il server SQL sp_executesql stored procedure esegue le istruzioni SQL dinamiche create in un'applicazione. SQL injection è un hack che permette agli utenti di accedere al database SQL . Utilizzare le stored procedure sp_executesql insieme con la funzione "Sostituisci " per sostituire il carattere apice singolo , che viene utilizzato per eseguire codice dannoso sul vostro server . Istruzioni
    1

    Fare clic sul pulsante di Windows "Start " e selezionare " Tutti i programmi ". Clicca su " SQL Server", quindi fare clic su " SQL Server Management Studio " per aprire il software .
    2

    Inserisci il tuo nome utente e password al server SQL schermata di accesso per accedere ai database del server . Fare clic su un database che si desidera eseguire una query e selezionare " Nuova query " per aprire l'editor .
    3

    creare una query SQL dinamico . Il seguente codice crea una query dinamica che contiene citazioni all'interno del commento :

    dichiarare @ query come nvarchar ( 500) SET @ query = ' select nome da parte dei clienti in cui signupdate = 1/1/2011 '' '''

    in questo esempio , un hacker potrebbe inserire citazioni nella clausola " dove" , il che provoca errori nella query SQL .
    4

    Utilizzare la stored procedure sp_executesql con la funzione Sostituisci per evitare di SQL injection . Digitare il seguente codice nella all'editor:

    sp_executesql Replace ( @ query , ' \\ '' , '''' ) per

    Il codice sostituisce ogni singola citazione , con un doppio apice , che elimina la possibilità di SQL injection .

    5 Premere il tasto F5 per eseguire l'istruzione . Il SQL esegue e dei risultati della visualizzazione query nel pannello dei risultati .

    Previous :

    next :
      Articoli Correlati
    ·Come aggiornare una dichiarazione in PL /SQL Developer 
    ·Si può creare un modello di e-mail in SharePoint Desig…
    ·Vs Concurrent . Single Use ArcGIS 
    ·Come selezionare record specifici in una query di Acces…
    ·Come trovare i comandi dei record contenenti tutti i ca…
    ·Come recuperare un database Oracle da una esportazione …
    ·Come accedere a un campo in una colonna in GridView 
    ·Come usare Come o una combinazione in una query di Acce…
    ·Data Reporting Tools 
    ·Usi della DBMS Oracle 
      Articoli in evidenza
    ·Come tagliare una persona in Gimp 
    ·Come configurare Giochi per ePSXe 
    ·Come usare DVD Shrink Freeware 
    ·Come masterizzare file DVD con Roxio Creator Basic v9 
    ·Come installare Barbie Fashion Show 
    ·Come dividere una traccia audio in Windows Movie Maker 
    ·Come fare una casella di testo in un elenco a discesa i…
    ·Come posso fare animati Grafica Bigger 
    ·Come tagliare Illustrator Oggetti Into Pieces 
    ·Come installare Drupal su una piattaforma Hosted 
    Copyright © Conoscenza Informatica http://it.wingwit.com