| Hjem | Hardware | Netværk | Programmering | software | Fejlfinding | systemer | 
software  
  • Adobe Illustrator
  • animation Software
  • Antivirus Software
  • Audio Software
  • Sikkerhedskopiere data
  • brænde cd'er
  • brænde dvd'er
  • Datakomprimeringssystem
  • database Software
  • Desktop Publishing
  • Desktop Video
  • Digital Video Software
  • Drupal
  • Educational Software
  • Engineering Software
  • Fil Forlængelse Types
  • finansiel Software
  • Freeware, Shareware & Abandonware
  • GIMP
  • grafik Software
  • Home Recording Software
  • Microsoft Access
  • Microsoft Excel
  • Microsoft Publisher
  • Microsoft Word
  • Open Source Code
  • Anden Computer Software
  • PC spil
  • Photoshop
  • Portable Document Format
  • PowerPoint
  • præsentation Software
  • produktivitet Software
  • Quicktime
  • Remote Desktop Management
  • SQL Server
  • Skype
  • Software betaversioner
  • Software Consultants
  • Software Development Companies
  • software Licensing
  • regneark
  • Skat forberedelse software
  • Utility Software
  • Web Clip Art
  • Windows Media Player
  • Tekstbehandling Software
  •  
    Computer Viden >> software >> database Software >> Content
    Sådan bruges Sp_Executesql til bekæmpelse SQL injektioner
    SQL server sp_executesql lagrede procedure udfører dynamiske SQL-sætninger , du opretter i et program. SQL-injektion er et hack , der giver brugerne mulighed for at få adgang til din SQL -database. Brug sp_executesql lagrede procedurer sammen med " Erstat "-funktionen til at erstatte den enkelte anførselstegn , som bruges til at afvikle ondsindet kode på din server. Instruktioner
    1

    Klik på Windows " Start" knappen og vælg " Alle programmer". Klik på " SQL Server ", klik derefter " SQL Server Management Studio " for at åbne softwaren.
    2

    Skriv dit brugernavn og din adgangskode i SQL- server login- skærmen for at få adgang til serveren databaser. Klik på en database, som du ønsker at forespørge og vælg " Ny forespørgsel " for at åbne redigeringsvinduet .
    3

    Skab en dynamisk SQL-forespørgsel. Følgende kode skaber en dynamisk forespørgsel, der indeholder citater i erklæringen : Hej

    erklære @ forespørgsel som nvarchar (500 ) set @ query = ' select navn fra kunder, hvor signupdate = '' 1.1.2011 '''

    i dette eksempel kan en hacker indsætte citater i " hvor "-klausul , som forårsager fejl i din SQL-forespørgsel.
    4

    Brug sp_executesql lagrede procedure med Erstat funktionen for at undgå SQL-injektion . Skriv følgende kode i editoren : Hej

    sp_executesql Replace ( @ forespørgsel, '\\ '','' '' )

    Koden erstatter hver enkelt citat med en dobbelt citat , som eliminerer mulighed for SQL-injektion .
    5.

    Tryk F5 for at udføre opgørelsen. SQL udfører og resultaterne af forespørgslen vises i resultaterne panelet.

    Forrige :

    næste :
      Relaterede artikler
    ·Hvordan man skriver Forespørgsler på MS Access 2007 
    ·Hvad er ERP Implementering 
    ·Sådan Konverter MDB til DBF 
    ·Sådan forespørges til Unique Records i Access 2007 
    ·Sådan Konverter et regneark til en webside i OpenOffic…
    ·Sådan Konverter 4D Data 
    ·Hvordan du udfylder en Record med data fra en tidligere…
    ·Sådan bruges en HDD Firmware Loader 
    ·Fordele Tilmelding Software 
    ·Sådan Find en post i en Listbox 
      Anbefalede Artikler
    ·Lagerkapacitet på en Zip Drive 
    ·Hvad er den fil Extension .00 J 
    ·Sådan tildele makroer til Spells i WOW 
    ·Sådan bruges Microsoft til at gøre Signs 
    ·Hvad er en Docx File 
    ·Sådan bruges Sænket i Word 2007 
    ·Sådan gendannes en Brugere postkasse ved hjælp en Bac…
    ·Hvordan kan jeg Konverter X til DVD i VSO 
    ·Sådan sparer Quark -filer som pdf 
    ·Sådan oprettes en Scratch Disk til Adobe Photoshop 
    Copyright © Computer Viden http://www.computerdk.com