Junior — Middle
Veb tətbiqində SQL inyeksiyalarını qarşısını almaq üçün hansı təhlükəsizlik tədbirləri mövcuddur?
sobes.tech Süni İntellekt
AI-dan cavab
Veb tətbiqlərdə SQL injeksiyalarının qarşısını almaq üçün aşağıdakı təhlükəsizlik tədbirləri tətbiq olunur:
- Parametrli sorğuların (hazır ifadələr) istifadəsi, burada parametrlər SQL kodundan ayrı olaraq verilir.
- Məlumatları avtomatik olaraq qaçıran ORM (Obyekt-Əlaqəli Xəritəçəkmə) kitabxanalarının istifadəsi.
- İstifadəçi girişlərinin server tərəfində doğrulanması və filtrlenməsi.
- Potensial hücum zamanı zərərin azaldılması üçün verilənlər bazasına giriş hüquqlarının məhdudlaşdırılması.
C# və ADO.NET istifadə edərək parametrli sorğu nümunəsi:
using (var connection = new SqlConnection(connectionString))
{
connection.Open();
var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
command.Parameters.AddWithValue("@username", inputUsername);
var reader = command.ExecuteReader();
// nəticənin işlənməsi
}