SQL injekció javítása: Az ORM nem elég
A programozható SQL interfész, például egy ORM (Objektrelációs térkép), jó módja annak, hogy csökkentsük a SQL Injection kockázatát, ami egy nagyon rossz biztonsági hiány. Azonban az ORM-ek nem feltétlenül védenek teljes körű védelmet. Ez a bejegyzés elmagyarázza, miért ne kellene az összes SQL Injection elleni védelem eszközt az ORM-re bíznod, és mi más teheted.











