Abuse Melding

Je hebt een klacht over de onderstaande posting:

09-05-2020, 23:35 door Anoniem

Door Erik van Straten: Door Anoniem: De code is onveilig omdat er injecties kunnen worden gedaan in de sql-string die je opbouwt. Wat ik ervan begrijp, als leek, is dat jdbcTemplateObject.update( ) SQL injectie voorkomt mits je de parameters separaat doorgeeft, dus juist niet als onderdeel van de SQL opdracht. Ik heb er te weinig inzicht in of de TS dit in alle gevallen goed gedaan heeft, maar -met mijn gebrekkige kennis van Java en Spring- zie ik de fouten er op dat punt niet vanaf spatten. Met string opbouw kun je altijd de latere escaping voorkomen/saboteren, mits je weet hoe het filter werkt. Door Anoniem: Lees phrack.org eens. Of de Max Havelaar, ook interessant (zullen sommigen vinden). Als je niet met een verwijzing komt naar een artikel waarin klip en klaar staat waarom het goed of fout is wat de TS doet, blijft het gissen zo. phrack.org is een mooie plek om idioten met wanen en phreaks met serieuze hacks te leren onderscheiden. Hacken is iets dat in het hart ligt, niet dat je leert door een ...

Beschrijf je klacht (Optioneel):

captcha