ورود

View Full Version : تزریق اس کیو ال (SQL injection)



farzinf
شنبه 07 اسفند 1389, 11:40 صبح
سلام دوستان می خواستم تو این تاپیک یه سری سوالات در مورد تزریق اس کیو ال بپرسم

1- آیا با این روشی که ما عموما در برنامه هامون استفاده می کنیم آیا میشه اس کیو ال را تزریق کرد و به اطلاعات بانک نفوذ کرد یا نه


Rst!Fieldsیا


Rst.Fields("name").Valueاگه میشه لطفا توضیح بدین که چه جوی باید این روش را اصلاح کرد ؟

2- آیا خود نرم افزار اس کیو ال هیچ راه حلی برای جلوگیری از این روش نفوذ پیشنهاد نکرد یا در نسخه های جدید اس کیو ال هیچ اقدامی نکردن ؟

3-آیا پارامتر دادن بهترین روشه ؟ اگه بهترین روشه یه توضیح بدین و یه نمونه بزارید با بانک اس کیو ال (من هر کار کردم نتونستم با استفاده از این تاپیک مرجع توی قسمت بانک ها به اس کیو ال پارامتر بفرستم . تاپیک هم زدم به نتیجه ای نرسید )

سوال زیاد داشتم فراموش ردم بیقشو

با تشکر فراوان