Sobes.tech
Junior — Middle

Веб-колдонмодо SQL-колдонмолорду алдын алуу үчүн кандай коопсуздук чаралары бар?

sobes.tech AI

AIден жооп

ويب тиркемелеринде SQL инжекцияларын алдын алуу үчүн төмөнкү коопсуздук чаралары колдонулат:

  • Параметрлүү суроолорду (prepared statements) колдонуу, анда параметрлер SQL кодунан ажыратыла өткөрүлөт.
  • Объект-байланыштуу картага (ORM) китепканаларын колдонуу, алар автоматтык түрдө маалыматтарды escapeyт.
  • Колдонуучунун киргизүүлөрүн сервер тараптан текшерүү жана фильтрлөө.
  • Мүмкүн болгон чабуулдарда зыянды минималдаштыруу үчүн базанын кирүү укуктарын чектөө.

C# менен ADO.NET колдонуп параметрлүү суроо мисалы:

using (var connection = new SqlConnection(connectionString))
{
    connection.Open();
    var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
    command.Parameters.AddWithValue("@username", inputUsername);
    var reader = command.ExecuteReader();
    // натыйжаны иштетүү
}