Junior — Middle
Bir web uygulamasında SQL enjeksiyonlarını önlemek için hangi güvenlik önlemleri alınmalıdır?
sobes.tech yapay zeka
AI'dan gelen yanıt
Web uygulamalarında SQL enjeksiyonlarını önlemek için aşağıdaki güvenlik önlemleri uygulanır:
- Parametreli sorguların kullanılması (hazırlanmış ifadeler), burada parametreler SQL kodundan ayrı olarak iletilir.
- Otomatik olarak verileri kaçıran ORM (Nesne-İlişkisel Eşleme) kitaplıklarının kullanılması.
- Sunucu tarafında kullanıcı girişlerinin doğrulanması ve filtrelenmesi.
- Olası bir saldırı durumunda zararı en aza indirmek için veritabanına erişim izinlerinin sınırlandırılması.
C# ve ADO.NET kullanarak parametrik sorgu örneği:
using (var connection = new SqlConnection(connectionString))
{
connection.Open();
var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
command.Parameters.AddWithValue("@username", inputUsername);
var reader = command.ExecuteReader();
// sonuçların işlenmesi
}