Sobes.tech
Junior — Middle

Veb tətbiqində SQL inyeksiyalarını qarşısını almaq üçün hansı təhlükəsizlik tədbirləri mövcuddur?

sobes.tech Süni İntellekt

AI-dan cavab

Veb tətbiqlərdə SQL injeksiyalarının qarşısını almaq üçün aşağıdakı təhlükəsizlik tədbirləri tətbiq olunur:

  • Parametrli sorğuların (hazır ifadələr) istifadəsi, burada parametrlər SQL kodundan ayrı olaraq verilir.
  • Məlumatları avtomatik olaraq qaçıran ORM (Obyekt-Əlaqəli Xəritəçəkmə) kitabxanalarının istifadəsi.
  • İstifadəçi girişlərinin server tərəfində doğrulanması və filtrlenməsi.
  • Potensial hücum zamanı zərərin azaldılması üçün verilənlər bazasına giriş hüquqlarının məhdudlaşdırılması.

C# və ADO.NET istifadə edərək parametrli sorğu nümunəsi:

using (var connection = new SqlConnection(connectionString))
{
    connection.Open();
    var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
    command.Parameters.AddWithValue("@username", inputUsername);
    var reader = command.ExecuteReader();
    // nəticənin işlənməsi
}