Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názor k článku
Na podceňovanou hrozbu SQL injection doplácí i řada českých webů

David Grudl
David Grudl (neregistrovaný)
10. 6. 2008 13:48

Re: Hrubě nesouhlasím s prvním odstavcem

celé vlákno
Tak to je samozřejmě nesmysl.

> Na mých stránkách může kdokoliv použít SQL injection, ale v ničem mu to nepomůže

To totiž znamená, že nelze do formuláře vložit třeba apostrof (nelze zadat příjmení O'Connor), aby to nezpůsobilo chybu. Na úrovni práv sice ošetříte, že nedojde ke škodě, ale nic to nemění na tom, že aplikace není plně funkční.