Sobes.tech
Junior — Middle

Ce măsuri de securitate permit prevenirea injecțiilor SQL într-o aplicație web?

sobes.tech AI

Răspuns de la AI

Pentru prevenirea injecțiilor SQL în aplicațiile web, se aplică următoarele măsuri de securitate:

  • Utilizarea interogărilor parametrizate (instrucțiuni pregătite), unde parametrii sunt transmiși separat de codul SQL.
  • Utilizarea bibliotecilor ORM (Mapare Obiect-Relatională), care escapează automat datele.
  • Validarea și filtrarea intrărilor utilizatorilor pe partea serverului.
  • Limitarea drepturilor de acces la baza de date pentru a minimiza daunele în cazul unui atac potențial.

Exemplu de interogare parametrizată în C# cu ADO.NET:

using (var connection = new SqlConnection(connectionString))
{
    connection.Open();
    var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
    command.Parameters.AddWithValue("@username", inputUsername);
    var reader = command.ExecuteReader();
    // procesarea rezultatului
}