Junior — Middle
Веб-колдонмодо SQL-колдонмолорду алдын алуу үчүн кандай коопсуздук чаралары бар?
sobes.tech AI
AIден жооп
ويب тиркемелеринде SQL инжекцияларын алдын алуу үчүн төмөнкү коопсуздук чаралары колдонулат:
- Параметрлүү суроолорду (prepared statements) колдонуу, анда параметрлер SQL кодунан ажыратыла өткөрүлөт.
- Объект-байланыштуу картага (ORM) китепканаларын колдонуу, алар автоматтык түрдө маалыматтарды escapeyт.
- Колдонуучунун киргизүүлөрүн сервер тараптан текшерүү жана фильтрлөө.
- Мүмкүн болгон чабуулдарда зыянды минималдаштыруу үчүн базанын кирүү укуктарын чектөө.
C# менен ADO.NET колдонуп параметрлүү суроо мисалы:
using (var connection = new SqlConnection(connectionString))
{
connection.Open();
var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
command.Parameters.AddWithValue("@username", inputUsername);
var reader = command.ExecuteReader();
// натыйжаны иштетүү
}