Junior — Middle
Welke beveiligingsmaatregelen voorkomen SQL-injecties in een webapplicatie?
sobes.tech AI
Antwoord van AI
Om SQL-injecties in webapplicaties te voorkomen, worden de volgende beveiligingsmaatregelen toegepast:
- Gebruik van geparametreerde queries (prepared statements), waarbij de parameters apart worden doorgegeven van de SQL-code.
- Gebruik van ORM (Object-Relational Mapping) bibliotheken, die automatisch gegevens escapen.
- Validatie en filtering van gebruikersinvoer aan de serverzijde.
- Beperking van toegangsrechten tot de database om de schade bij een mogelijke aanval te minimaliseren.
Voorbeeld van een geparametreerde query in C# met ADO.NET:
using (var connection = new SqlConnection(connectionString))
{
connection.Open();
var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
command.Parameters.AddWithValue("@username", inputUsername);
var reader = command.ExecuteReader();
// verwerking van het resultaat
}