PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   該哭還是該笑SQL injection (https://www.pcdvd.com.tw/showthread.php?t=829462)

chk 2008-12-05 08:52 AM

引用:
作者RavenSpawn
我們公司的作法是 除了用command + parameter 外 存取Database 一律用 Store Procedure.

SQL injection; 我覺得翻譯成 SQL 亂入 比較貼切 XD


我是盡量用Store Procedure
有點想買台WAF來擋,不知效果如何

stopy 2008-12-05 08:49 PM

引用:
作者chk
我是盡量用Store Procedure
有點想買台WAF來擋,不知效果如何

最近Cisco、citrix and 阿碼都有在推WAF,
你可以參考看看∼不過預算要高一點啦∼

pls2 2008-12-06 09:57 PM

引用:
作者stopy
最近Cisco、citrix and 阿碼都有在推WAF,
你可以參考看看∼不過預算要高一點啦∼


效果不錯, 就是貴了點, 不是一般小公司負擔得起的


所有的時間均為GMT +8。 現在的時間是09:16 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。