Sobes.tech
Junior — Middle

Welke beveiligingsmaatregelen voorkomen SQL-injecties in een webapplicatie?

sobes.tech AI

Antwoord van AI

Om SQL-injecties in webapplicaties te voorkomen, worden de volgende beveiligingsmaatregelen toegepast:

  • Gebruik van geparametreerde queries (prepared statements), waarbij de parameters apart worden doorgegeven van de SQL-code.
  • Gebruik van ORM (Object-Relational Mapping) bibliotheken, die automatisch gegevens escapen.
  • Validatie en filtering van gebruikersinvoer aan de serverzijde.
  • Beperking van toegangsrechten tot de database om de schade bij een mogelijke aanval te minimaliseren.

Voorbeeld van een geparametreerde query in C# met ADO.NET:

using (var connection = new SqlConnection(connectionString))
{
    connection.Open();
    var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
    command.Parameters.AddWithValue("@username", inputUsername);
    var reader = command.ExecuteReader();
    // verwerking van het resultaat
}