架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7875|回复: 0

[安全知识] 有了存储过程,sql注入还那么容易吗?

[复制链接]
发表于 2014-10-26 13:09:47 | 显示全部楼层 |阅读模式
存储过程(Stored Procedure)是在大型数据库系统中,一组为了完成特定功能的SQL 语句集,经编译后存储在数据库中,用户通过指定存储过程的名字并给出参数(如果该存储过程带有参数)来执行它。存储过程是数据库中的一个重要对象,任何一个设计良好的数据库应用程序都应该用到存储过程。
通俗点讲:存储过程,就是把多个表拼接在一起,形成一个新的表

有了存储过程,sql注入还那么容易吗?首先肯定的是,有了存储过程,

大部分的全自动化的sql注入工具估计都无法成功注入了

由于,sql语句是可以拼接的,可以传递参数,

可以说有了存储过程,大大提高了数据的安全性,但不能代表数据的绝对安全






上一篇:瞧瞧别人家的设计,设计师你太流弊了!
下一篇:扫盲贴,各大品牌主板开机进入bios启动热键
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2024-5-3 16:19

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表