Sobes.tech
Junior — Middle

Kādas drošības pasākumi ļauj novērst SQL injekcijas tīmekļa lietojumprogrammā?

sobes.tech AI

Atbilde no AI

Lai novērstu SQL injekcijas tīmekļa lietojumprogrammās, tiek ieviesti šādi drošības pasākumi:

  • Parametrizētu vaicājumu (prepared statements) izmantošana, kur parametri tiek nodoti atsevišķi no SQL koda.
  • ORM (Object-Relational Mapping) bibliotēku izmantošana, kas automātiski izsmeļ datus.
  • Lietotāja ievades validācija un filtrēšana servera pusē.
  • Pieprasījuma tiesību ierobežošana datu bāzē, lai samazinātu bojājumus iespējamās uzbrukuma gadījumā.

Piemērs parametrizētam vaicājumam C# ar ADO.NET:

using (var connection = new SqlConnection(connectionString))
{
    connection.Open();
    var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
    command.Parameters.AddWithValue("@username", inputUsername);
    var reader = command.ExecuteReader();
    // rezultātu apstrāde
}