Sobes.tech
Junior — Middle

Koje mere bezbednosti omogućavaju sprečavanje SQL injekcija u veb aplikaciji?

sobes.tech АИ

Одговор од АИ

Da biste sprečili SQL injekcije u veb aplikacijama, primenjuju se sledeće mere bezbednosti:

  • Korišćenje parametrizovanih upita (prepared statements), gde se parametri prosleđuju odvojeno od SQL koda.
  • Korišćenje ORM (Object-Relational Mapping) biblioteka koje automatski escapuju podatke.
  • Validacija i filtriranje korisničkog unosa na strani servera.
  • Ograničenje prava pristupa bazi podataka kako bi se minimizirala šteta u slučaju moguće napada.

Primer parametrizovanog upita u C# sa ADO.NET:

using (var connection = new SqlConnection(connectionString))
{
    connection.Open();
    var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
    command.Parameters.AddWithValue("@username", inputUsername);
    var reader = command.ExecuteReader();
    // obrada rezultata
}