защита от sql-injection

nop
Дата: 17.09.2006 22:59:59
Ребят, это конечно всё понятно, что нужно защищаться от sql-injection путём максимально хитрой фильтрации вводимых пользователем данных, которые в дальнейшем помещаются в sql-запрос. А вот реально ли как-то защититься от sql-иньекции на стороне MSSQL сервера?
Miha
Дата: 17.09.2006 23:20:51
nop
Ребят, это конечно всё понятно, что нужно защищаться от sql-injection путём максимально хитрой фильтрации вводимых пользователем данных, которые в дальнейшем помещаются в sql-запрос. А вот реально ли как-то защититься от sql-иньекции на стороне MSSQL сервера?

Защищаться нужно путем использования ХП. ведите здоровый образ жизни ;)
Trong
Дата: 18.09.2006 09:22:59
А это необходимо делать именно на стороне сервера?
Просто на клиенте нужно использовать не слияние строк, а именованые параметры. И никакой головной боли.
nop
Дата: 18.09.2006 15:25:02
Miha
nop
Ребят, это конечно всё понятно, что нужно защищаться от sql-injection путём максимально хитрой фильтрации вводимых пользователем данных, которые в дальнейшем помещаются в sql-запрос. А вот реально ли как-то защититься от sql-иньекции на стороне MSSQL сервера?

Защищаться нужно путем использования ХП. ведите здоровый образ жизни ;)

сорри за, возможно, глупый вопрос, но что вы подразумеваете под ХП? =)

Trong

А это необходимо делать именно на стороне сервера?
Просто на клиенте нужно использовать не слияние строк, а именованые параметры. И никакой головной боли.

Клиент представляет собой огромную бинарную программу править asm-код которой просто нереально =) А нанимать специалиста, который бы этим занялся, дорого.
Гавриленко Сергей Алексеевич
Дата: 18.09.2006 15:29:50
ХП, это хранимаю процедура.

nop
Клиент представляет собой огромную бинарную программу править asm-код которой просто нереально =) А нанимать специалиста, который бы этим занялся, дорого.

К сожалению, от кривых клиентов приемов практически нет.