Sobes.tech
Junior — Middle

Bir web uygulamasında SQL enjeksiyonlarını önlemek için hangi güvenlik önlemleri alınmalıdır?

sobes.tech yapay zeka

AI'dan gelen yanıt

Web uygulamalarında SQL enjeksiyonlarını önlemek için aşağıdaki güvenlik önlemleri uygulanır:

  • Parametreli sorguların kullanılması (hazırlanmış ifadeler), burada parametreler SQL kodundan ayrı olarak iletilir.
  • Otomatik olarak verileri kaçıran ORM (Nesne-İlişkisel Eşleme) kitaplıklarının kullanılması.
  • Sunucu tarafında kullanıcı girişlerinin doğrulanması ve filtrelenmesi.
  • Olası bir saldırı durumunda zararı en aza indirmek için veritabanına erişim izinlerinin sınırlandırılması.

C# ve ADO.NET kullanarak parametrik sorgu örneği:

using (var connection = new SqlConnection(connectionString))
{
    connection.Open();
    var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
    command.Parameters.AddWithValue("@username", inputUsername);
    var reader = command.ExecuteReader();
    // sonuçların işlenmesi
}