Junior — Middle
Koje mere bezbednosti omogućavaju sprečavanje SQL injekcija u veb aplikaciji?
sobes.tech АИ
Одговор од АИ
Da biste sprečili SQL injekcije u veb aplikacijama, primenjuju se sledeće mere bezbednosti:
- Korišćenje parametrizovanih upita (prepared statements), gde se parametri prosleđuju odvojeno od SQL koda.
- Korišćenje ORM (Object-Relational Mapping) biblioteka koje automatski escapuju podatke.
- Validacija i filtriranje korisničkog unosa na strani servera.
- Ograničenje prava pristupa bazi podataka kako bi se minimizirala šteta u slučaju moguće napada.
Primer parametrizovanog upita u C# sa ADO.NET:
using (var connection = new SqlConnection(connectionString))
{
connection.Open();
var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
command.Parameters.AddWithValue("@username", inputUsername);
var reader = command.ExecuteReader();
// obrada rezultata
}