Sobes.tech
Junior — Middle

Hoe kan een database worden beschermd tegen SQL-injecties?

sobes.tech AI

Antwoord van AI

Het beschermen van de database tegen SQL-injecties is een belangrijk aspect van beveiliging. De belangrijkste beschermingsmethoden in Java:

  1. Gebruik van PreparedStatement (voorbereide instructies) — de query-parameters worden apart doorgegeven, wat de mogelijkheid van het injecteren van kwaadaardige SQL-code uitsluit.
String sql = "SELECT * FROM users WHERE username = ? AND password = ?";
PreparedStatement pstmt = connection.prepareStatement(sql);
pstmt.setString(1, username);
pstmt.setString(2, password);
ResultSet rs = pstmt.executeQuery();
  1. Validatie en filtering van invoergegevens — controleer het formaat en de inhoud van de gegevens voordat ze in queries worden gebruikt.

  2. Gebruik van ORM-frameworks (bijvoorbeeld Hibernate) — deze genereren automatisch veilige queries.

  3. Minimaliseer toegangsrechten — database-accounts moeten de minimaal benodigde rechten hebben.

  4. Regelmatige updates en patches — houd de database-software en drivers up-to-date.

Deze methoden verminderen samen het risico op succesvolle SQL-injecties aanzienlijk.