
SQL injekció javítása: Az ORM nem elég
FORRÁS
Blog RSS Feed | Snyk
DATE
READ
1 perc olvasás
A programozható SQL interfész, például egy ORM (Objektrelációs térkép), jó módja annak, hogy csökkentsük a SQL Injection kockázatát, ami egy nagyon rossz biztonsági hiány. Azonban az ORM-ek nem feltétlenül védenek teljes …
A programozható SQL felület, például egy objekt-relációs model (ORM) használata jó módja a SQL injekció kockázatának csökkentésére, ami egy nagyon veszélyes hiba. Azonban az ORM-ök nem tökéletesek. Ez a cikk elmagyarázza, hogy miért ne kellene az összes SQL-injekció elleni védelemét az ORM-ön alapuló megoldásokra bíznod, és mit tehetsz még.