sql >> Databasteknik >  >> RDS >> Sqlserver

Undviker SQL-injektion utan parametrar

Jag tror att det korrekta svaret är:

Försök inte göra säkerhet själv . Använd det pålitliga, branschstandardbibliotek som finns tillgängligt för det du försöker göra, istället för att försöka att göra det själv. Vilka antaganden du än gör om säkerhet kan vara felaktiga. Så säkert som ditt eget förhållningssätt kan se ut (och det ser i bästa fall skakigt ut), finns det en risk att du förbiser något och vill du verkligen ta den chansen när det kommer till säkerhet?

Använd parametrar.



  1. Automatisera säkerhetskopiering och underhållsjobb med hjälp av underhållsplan i SQL Server

  2. Få poster med högsta/minsta <whatever> per grupp

  3. PostgreSQL:Släpp PostgreSQL-databasen via kommandoraden

  4. Få n grupperade kategorier och summera andra till en