首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SQL注入攻击,我如何测试和安全coldfusion查询?

SQL注入攻击,我如何测试和安全coldfusion查询?
EN

Software Engineering用户
提问于 2011-07-20 15:50:35
回答 2查看 1.6K关注 0票数 1

我正在运行Coldfusion 8和SQL server 2008。

我一直在构建服务器表单,将数据从外部用户插入到数据库中,我们有一个定制的安全模块,由我接手他的工作的人构建。

1)如何测试HTML表单以确保免受SQL注入攻击?

2)如何在CFC中保护CFqueries?

3)在安全方面,在SQL & Coldfusion方面有哪些最佳实践?

-我知道的很多!

EN

回答 2

Software Engineering用户

回答已采纳

发布于 2011-07-20 15:56:56

这篇文章来自Adobe讨论了您需要处理的大多数问题。

防止SQL注入的最佳保护措施是使用参数查询--也就是说,查询是完整的,可以由SQL引擎编译,但您可以在事实之后将数据附加到该查询。我已经很多年没有使用Coldfusion了,但是它似乎不支持参数查询--我链接的这篇文章列出了解决这个问题的一些解决方案。

票数 1
EN

Software Engineering用户

发布于 2011-07-20 20:29:51

总结答案,CFQUERYPARAM是你的朋友。它将自动转义所有参数,同时加快查询速度。

票数 2
EN
页面原文内容由Software Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://softwareengineering.stackexchange.com/questions/94560

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档