Publikoval Michal Kočí dňa 5.1.2005 o 23:03 v kategórii SQL
Ak ste programátor a programujete databázové aplikácie (aplikácie, ktoré pracujú s dátami z databázového servera) isto viete, čo je SQL Injection a ako sa proti nemu brániť. Ak náhodou neviete, rozhodne si prečítajte článok Stop SQL Injection Attacks Before They Stop You, ktorý vyšiel ešte v septembri 2004 v MSDN magazíne.
Ak si však myslíte, že SQL injection Vám nemôže až tak ublážiť, či si nebodaj myslíte, že tým, že užívateľovi nebudete zobrazovať chyby z SQL servera sa ochránite, tak si nenechajte újsť článok Manipulating Microsoft SQL Server Using SQL Injection (PDF súbor) - snáď Vás aspoň ten dostatočne vystraší a v hlavne presvedčí...
PS: Ak ste skôr fanúšikom článkov v českom jazyku, aj na Interval.CZ vyšiel článok objasňujúci SQL Injection.
Ak nechceš premeškať príspevky ako je tento, sleduj ma na Twitteri, alebo ak máš RSS čítačku, môžeš sledovať môj RSS kanál.