Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názor k článku
ČSOB podcenila zabezpečení svého webu

Maaartin
Maaartin (neregistrovaný)
24. 4. 2008 16:49

Re: Vstup a nebo výstup.

celé vlákno
Jestli se nepletu, tak na osetreni SQL injection staci dusledne pouzivani PreparedStatement-s s parametry, proste nikdy nestrkat vstupni string nikam kde by se mohl chapat jako SQL. Je to rychlejsi nez bastlit query pokazdy znovu jako string, takze to povazuju za samozrejmost.

Zbyva pak osetreni html - bud na vstupu nebo na vystupu.