Junior — Middle
Какви мерки за сигурност предотвратяват SQL инжекции в уеб приложение?
sobes.tech AI
Отговор от AI
За да се предотвратят SQL инжекции в уеб приложенията, се прилагат следните мерки за сигурност:
- Използване на параметризирани заявки (prepared statements), където параметрите се предават отделно от SQL кода.
- Използване на ORM (Object-Relational Mapping) библиотеки, които автоматично ескейпват данните.
- Валидация и филтриране на потребителския вход на сървърната страна.
- Ограничаване на правата за достъп до базата данни, за да се минимизират щетите при възможна атака.
Пример за параметризирана заявка в C# с ADO.NET:
using (var connection = new SqlConnection(connectionString))
{
connection.Open();
var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
command.Parameters.AddWithValue("@username", inputUsername);
var reader = command.ExecuteReader();
// обработка на резултата
}