sql-injection

Java-chaîne d'échappement pour empêcher l'injection SQL

J'essaie de mettre en place une injection anti sql en java et je trouve très difficile de travailler avec la fonction de chaî ... \\\\\ de la fonction rendent mes yeux fous. Si quelqu'un il se trouve avoir un exemple de cela, je l'apprécierais grandement.

Comment un PreparedStatement évite-t-il ou empêche-t-il l'injection SQL?

Je sais que PreparedStatements évite/empêche l'injection SQL. Comment faut-il faire? La requête de formulaire finale construite à l'aide de PreparedStatements sera-t-elle une chaîne ou autre?

Empêcher les attaques par injection SQL dans un programme Java

Je dois ajouter une instruction à mon programme java pour mettre à jour une table de base de données: String insert = " ... OP TABLE customer;) pourrait être ajouté à ma déclaration insert par un pirate informatique et comment je peux empêcher cela.

Scanner de code d'injection Java SQL?

Je voulais trouver les instructions SQL dans mon application qui n'ont pas été écrites à l'aide de PreparedStatement qui sont vulnérables aux attaques par injection SQL. Tout scanner de code qui peut faire ce travail?

outils automatisés de révision de code owasp

Nous avons développé beaucoup de code et malheureusement certains d'entre eux peuvent ne pas être conformes et pourraient avo ... r beaucoup de lignes de code à la recherche des violations, mais je préférerais laisser un outil automatisé le faire. Merci

Sécurisation d'une base de données à partir de clients Java

Le concept que j'ai utilise une base de données MySQL centrale qui a de nombreux clients Java en cours d'exécution et en util ... e façon de procéder, ou existe-t-il un meilleur moyen d'implémenter une sécurité de ce type en utilisant cette architecture?

Java-escape string per impedire l'iniezione SQL

Sto cercando di mettere un po ' di anti sql injection in java e sto trovando molto difficile lavorare con la funzione string ... nella funzione stanno facendo impazzire i miei occhi. Se qualcuno capita di avere un esempio di questo lo apprezzerei molto.

In che modo un PreparedStatement evita o impedisce SQL injection?

So che PreparedStatements evita/impedisce l'iniezione SQL. Come fa? La query del modulo finale costruita utilizzando PreparedStatements sarà una stringa o altro?

Prevenire attacchi SQL injection in un programma Java

Devo aggiungere una dichiarazione al mio programma java per aggiornare una tabella del database: String insert = "INSER ... uente codice (DROP TABLE customer;) potrebbe essere aggiunto alla mia istruzione insert da un hacker e come posso prevenirlo.

Scanner di codice Java SQL injection?

Volevo scoprire le istruzioni SQL nella mia applicazione che non sono state scritte usando PreparedStatement che sono vulnerabili all'attacco SQL injection. Qualsiasi scanner di codice che può fare questo lavoro?

strumenti di revisione automatica del codice owasp

Abbiamo sviluppato un sacco di codice e sfortunatamente alcuni di essi potrebbero non essere conformi e potrebbero avere dife ... righe di codice alla ricerca delle violazioni, ma preferirei lasciare che qualche strumento automatizzato lo faccia. Grazie

Protezione di un database dai client Java

Il concetto che ho utilizza un database MySQL centrale che ha molti client Java in esecuzione e utilizzando questo database ( ... o il modo giusto per farlo, o c'è un modo migliore per implementare una sicurezza di questo tipo usando questa architettura?

Protection against SQL injection in jdbc java

I often see statements that you should use PreparedStatement instead of the usual Statement to protect yourself from sql injections. How does it protect?