Abuse Melding

Je hebt een klacht over de onderstaande posting:

04-10-2012, 20:37 door Navo

SQL injection kan ook gewoon in java. De programmeertaal maakt niet zoveel uit. Aks gebruikers input niet wordt gefilterd en het dus mogelijk is om een SQL commando uit te voeren is de website/programma vatbaar voor een sql injection. Zelf kan ik je niet echt helpen ik ken geen java alleen een beetje php. Maar heb even stel dit voor je op google gevonden: https://www.owasp.org/index.php/Preventing_SQL_Injection_in_Java Met java kan ik je niet helpen. Maar zoals in php geld controleer de input. Je verwacht nummer bij gebruikersnaam dus weiger alles wat geen nummer is. Als wachtwoord kan je bijvoorbeeld alleen cijfers en letters toestaan. Op deze manier is bij me weten sql injection niet meer mogelijk. Omdat bijvoorbeeld admin' OR '1'='1 meer mogelijk is. Voor de rest moeten echt andere je helpen.

Beschrijf je klacht (Optioneel):

captcha