Junior — Middle
Ce măsuri de securitate permit prevenirea injecțiilor SQL într-o aplicație web?
sobes.tech AI
Răspuns de la AI
Pentru prevenirea injecțiilor SQL în aplicațiile web, se aplică următoarele măsuri de securitate:
- Utilizarea interogărilor parametrizate (instrucțiuni pregătite), unde parametrii sunt transmiși separat de codul SQL.
- Utilizarea bibliotecilor ORM (Mapare Obiect-Relatională), care escapează automat datele.
- Validarea și filtrarea intrărilor utilizatorilor pe partea serverului.
- Limitarea drepturilor de acces la baza de date pentru a minimiza daunele în cazul unui atac potențial.
Exemplu de interogare parametrizată în C# cu ADO.NET:
using (var connection = new SqlConnection(connectionString))
{
connection.Open();
var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
command.Parameters.AddWithValue("@username", inputUsername);
var reader = command.ExecuteReader();
// procesarea rezultatului
}