Sobes.tech
Junior — Middle

Какви мерки за сигурност предотвратяват SQL инжекции в уеб приложение?

sobes.tech AI

Отговор от AI

За да се предотвратят SQL инжекции в уеб приложенията, се прилагат следните мерки за сигурност:

  • Използване на параметризирани заявки (prepared statements), където параметрите се предават отделно от SQL кода.
  • Използване на ORM (Object-Relational Mapping) библиотеки, които автоматично ескейпват данните.
  • Валидация и филтриране на потребителския вход на сървърната страна.
  • Ограничаване на правата за достъп до базата данни, за да се минимизират щетите при възможна атака.

Пример за параметризирана заявка в C# с ADO.NET:

using (var connection = new SqlConnection(connectionString))
{
    connection.Open();
    var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
    command.Parameters.AddWithValue("@username", inputUsername);
    var reader = command.ExecuteReader();
    // обработка на резултата
}