Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
Николай995 Будченко
@Nicholas995
SQL-инъекции
Инъекция sql, по Вашему мнению лучшая защита?
Защита от атак инъекций SQL, Ваши рекомендации
Вопрос задан
более трёх лет назад
203 просмотра
Комментировать
Подписаться
2
Простой
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
3
FanatPHP
@FanatPHP
Чебуратор тега РНР
Правила очень простые
1. Все данные подставляем в запрос только через плейсхолдеры
2.идентификаторы и ключевые слова подставляем только из белого списка, прописанного в нашем коде.
Ответ написан
более трёх лет назад
Комментировать
Нравится
2
Комментировать
Facebook
Вконтакте
Twitter
Alexeytur
@Alexeytur
Не генерировать SQL конкатенацией строк, а использовать параметризованные запросы, например.
Ответ написан
более трёх лет назад
Комментировать
Нравится
1
Комментировать
Facebook
Вконтакте
Twitter
Вадим Шаталов
@netpastor
Python developer
Использование ORM типа SQLAlchemy
Ответ написан
более трёх лет назад
Комментировать
Нравится
1
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
SQL-инъекции
Простой
Если ли движки-методы для обнаружения шаблонов в данных?
1 подписчик
03 февр.
61 просмотр
1
ответ
PHP
+2 ещё
Простой
Возможна ли sql инъекция?
1 подписчик
более года назад
872 просмотра
3
ответа
MySQL
+1 ещё
Средний
Как передать данные без кавычек в execute() безопасно, чтобы предотвратить SQL-инъекции (PyMySql)?
1 подписчик
более двух лет назад
142 просмотра
2
ответа
SQL-инъекции
Простой
Если нарушитель может записать команду в поле таблицы SQL, означает ли это что он всегда сможет ее выполнить?
1 подписчик
более двух лет назад
103 просмотра
3
ответа
PHP
+2 ещё
Простой
Почему в бд не записываются строки содержащие текстовые символы?
1 подписчик
более двух лет назад
76 просмотров
1
ответ
Laravel
+1 ещё
Простой
Безопасен ли Eloquent ORM Laravel в плане SQL-инъекций?
1 подписчик
более двух лет назад
166 просмотров
1
ответ
SQL
+1 ещё
Простой
Как сделать SQL инъекцию на МОЙ сервер?
1 подписчик
более трёх лет назад
145 просмотров
1
ответ
Node.js
+1 ещё
Простой
Как правильно провести sql инъекцию в данном случае?
1 подписчик
более трёх лет назад
234 просмотра
1
ответ
Базы данных
+1 ещё
Простой
SQL-инъекция. Могли бы подсказать, что можно сказать об этом?
2 подписчика
более трёх лет назад
390 просмотров
2
ответа
SQL-инъекции
Простой
Можете посоветовать какие-либо книги по sql injection и в общем по языку sql(желательно на русском)?
2 подписчика
более трёх лет назад
1045 просмотров
1
ответ
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Аналитик SQL в Индию
Wanted.
•
Москва
До 3 000 $
Data Engineer\ Разработчик БД SQL
Data World
•
Санкт-Петербург
До 230 000 ₽
Data Analyst со знанием 1C / SQL / Python
Agro.Сlub
•
Воронеж
от 150 000 до 200 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама