dev.net.ua

Українська Спільнота Розробникiв
 
Ласкаво просимо до dev.net.ua Увійти | Приєднатися | Допомога | Увійти Live ID
в Пошук

Переглядати за тегами

Всі теги » SQL Server » SQL Injection
Вибачте, але більше немає доступних тегів для фільтрації.
  • Передача параметров в динамический SQL. Продолжение.

    Пару недель назад я написал в своем блоге о Передача параметров в динамический SQL. Где пытался показать, как решить проблему формирования динамического UPDATE, когда имя обновляемого поля и его значение передаются из внешнего мира. При этом я не приводил примеров, с неправильными вариантами. Сегодня нашел свежий пост на http://blogs.msdn.com на ...
    Надіслане Константин Косинский (Weblog) автором kosinsky вiд January 4, 2007
  • Передача параметров в динамический SQL

    Сегодня потребовалось передать SQL параметр в динамический SQL запрос именно как параметр, а не путем конкатенации строк. Причина довольно простая, значение параметра приходит от клиента, и если я сделаю конкатенацию, то сразу попаду в область SQL Injection, чего бы мне не хотелось. Первая идея которая возникла - это воспользоваться выражением ...
    Надіслане Константин Косинский (Weblog) автором kosinsky вiд December 14, 2006