TUTO Java JDBC - Eviter les attaques par Injection SQL
Автор: Dominique Liard
Загружено: 2017-01-12
Просмотров: 6546
Описание:
Ce tuto vous présente le concept d'attaque par injection SQL : c'est la possibilité d'injecter des portions de code SQL non souhaitées dans une application. Cela permet soit d'usurper une identité, de récupérer des données confidentielles, soit (pire encore) de détruire des données en base. Une fois ce type d'attaque bien compris, le tuto vous montre comment coder proprement en Java/JDBC pour éviter ce type d'attaque. La solution recommandée étant d'éviter les concaténations de bouts de code SQL et de privilégier l'utilisation des PreparedStatement.
Vous trouverez les codes de ce tuto sur cette page : http://koor.fr/Java/JDBC.wp
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: