Connaissances Informatiques >> Logiciel >> Logiciel de base de données >> Content
  Derniers articles
  • Comment se débarrasser des pages vi…
  • Comment calculer les champs dans un …
  • Rapports MS Access Conseils 
  • Comment calculer la moyenne d'une re…
  • Quels sont r34 Fichiers 
  • Comment faire pour modifier Subform …
  • Inventaire Outils de suivi 
  • Comment trouver la date actuelle Uti…
  • Comment ajouter des totaux à pieds …
  • Comment utiliser des variables pour …
  •   Logiciel de base de données
  • Adobe Illustrator

  • Un logiciel d'animation

  • antivirus Software

  • Logiciel audio

  • Sauvegarder des données

  • Gravez des CD

  • Gravez des DVD

  • Compression de données

  • Logiciel de base de données

  • desktop Publishing

  • desktop Video

  • Digital Video Software

  • Drupal

  • Logiciels éducatifs

  • Software Engineering

  • Types de fichier d'extension

  • Financial Software

  • Freeware , Shareware et Abandonware

  • GIMP

  • Graphics Software

  • Accueil Recording Software

  • Microsoft Access

  • Microsoft Excel

  • Microsoft Publisher

  • Microsoft Word

  • Code Open Source

  • Autres logiciels informatiques

  • Jeux PC

  • Photoshop

  • Portable Document Format

  • PowerPoint

  • Logiciel de présentation

  • Logiciels de productivité

  • Quicktime

  • Gestion Remote Desktop

  • SQL Server

  • Skype

  • Logiciel bêta de presse

  • Consultants logiciels

  • Les sociétés de développement de logiciels

  • Licences de logiciels

  • Tableur

  • Logiciel de préparation d' impôt

  • Logiciel utilitaire

  • Clip Art Web

  • Windows Media Player

  • Logiciel de traitement de texte
  •  
    Logiciel de base de données

    Comment nettoyer l'entrée de SQL

    Éviter SQL injection hacks Server inclut l'utilisation de valeurs d'entrée de désinfection. Vous devez modifier vos procédures stockées SQL Server pour dépouiller les guillemets doubles pour assainir l'entrée d'une application Web. Assainissement des commandes SQL empêche les pirates d' accéder à vos données et le vol d'informations à partir de votre serveur de base de données . Instructions
    1

    Cliquez sur le bouton "Démarrer " et sélectionner " Tous les programmes ". Cliquez sur l'icône de groupe de programmes " SQL Server " , puis cliquez sur « SQL Server Management Studio. "
    2

    Connectez-vous à votre serveur de base de données et cliquez sur le nom de la base pour afficher une liste d'options. Cliquez sur " programmabilité " pour ouvrir une liste des procédures stockées . Cliquez-droit sur la procédure stockée utilisée dans votre application Web et sélectionnez " Modifier".
    3

    Situer la variable de procédure stockée qui saisit des informations dans la base de données. Il s'agit de la variable que vous devez modifier quand vous désinfectez le code SQL.
    4

    Ajouter la fonction SQL "Remplacer" pour remplacer les apostrophes par des guillemets . Guillemets sont considérés comme des " littéraux " en SQL, de sorte que les citations envoyées à partir du site Web ne commencent ou terminent une chaîne. Le code suivant vous montre comment utiliser la fonction Replace SQL :

    ensemble sanitized_value = Replace ( @ input , '' ,'' '''''' )

    Le code ci-dessus modifications tout apostrophe à un guillemet .
    5

    Appuyez sur la touche "F5" pour exécuter le code et enregistrez les modifications à la procédure stockée .

     
    Article précédent:
    Article suivant:
    Articles recommandés
  • Définition d'une application de base de données 
  • Comment faire pour réduire un objet dans Access 2007 
  • Comment désactiver la touche Maj enfoncée dans Access 2007 
  • Comment importer un fichier CSV pour SQL Server 2005 
  • Comment numériser affaires Notes de carte dans ACT 
  • Comment Exécuter une requête SQL dans Access 
  • Comment les données différent de métadonnées 
  • Rechercher Tutoriel MS 
  • Comment faire pour créer une base de données MS Access 2007 
  • Comment faire pour convertir un champ de date en texte 
  • Connaissances Informatiques © http://www.ordinateur.cc