Junior — Middle
Kādas drošības pasākumi ļauj novērst SQL injekcijas tīmekļa lietojumprogrammā?
sobes.tech AI
Atbilde no AI
Lai novērstu SQL injekcijas tīmekļa lietojumprogrammās, tiek ieviesti šādi drošības pasākumi:
- Parametrizētu vaicājumu (prepared statements) izmantošana, kur parametri tiek nodoti atsevišķi no SQL koda.
- ORM (Object-Relational Mapping) bibliotēku izmantošana, kas automātiski izsmeļ datus.
- Lietotāja ievades validācija un filtrēšana servera pusē.
- Pieprasījuma tiesību ierobežošana datu bāzē, lai samazinātu bojājumus iespējamās uzbrukuma gadījumā.
Piemērs parametrizētam vaicājumam C# ar ADO.NET:
using (var connection = new SqlConnection(connectionString))
{
connection.Open();
var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
command.Parameters.AddWithValue("@username", inputUsername);
var reader = command.ExecuteReader();
// rezultātu apstrāde
}