Junior — Middle
Hoe kan een database worden beschermd tegen SQL-injecties?
sobes.tech AI
Antwoord van AI
Het beschermen van de database tegen SQL-injecties is een belangrijk aspect van beveiliging. De belangrijkste beschermingsmethoden in Java:
- Gebruik van PreparedStatement (voorbereide instructies) — de query-parameters worden apart doorgegeven, wat de mogelijkheid van het injecteren van kwaadaardige SQL-code uitsluit.
String sql = "SELECT * FROM users WHERE username = ? AND password = ?";
PreparedStatement pstmt = connection.prepareStatement(sql);
pstmt.setString(1, username);
pstmt.setString(2, password);
ResultSet rs = pstmt.executeQuery();
-
Validatie en filtering van invoergegevens — controleer het formaat en de inhoud van de gegevens voordat ze in queries worden gebruikt.
-
Gebruik van ORM-frameworks (bijvoorbeeld Hibernate) — deze genereren automatisch veilige queries.
-
Minimaliseer toegangsrechten — database-accounts moeten de minimaal benodigde rechten hebben.
-
Regelmatige updates en patches — houd de database-software en drivers up-to-date.
Deze methoden verminderen samen het risico op succesvolle SQL-injecties aanzienlijk.