Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-06-2023, 14:48 door Anoniem

Door Anoniem: Dit is een grote speler / ontwikkelaar. Hoe moeilijk kan het zijn om anno 2023 te testen op sqli?! Dat hangt er een beetje vanaf hoe je programmeert. Heb je nog hobby code die gewoon wat constante strings en user input aan elkaar plakt om een query te maken en die uit te voeren, dan is het bijna niet te doen. En al helemaal niet met "testen": met testen kun je alleen aantonen dat er fouten zijn, maar NOOIT kun je daarmee aantonen dat het correct is. Daarom is er ook zoveel geteste code die toch lek blijkt te zijn. Maak je echter gebruik van een professionele SQL software interface dan werk je met "prepared statements", dwz je hebt SQL statements waar op bepaalde plekken een placeholder voor een parameter staat (een vraagteken) en die je apart aan de server aanbiedt, en dan later aanroept met waardes voor de parameter die uit de user input komen. Dit is niet alleen efficienter (de server hoeft de query maar 1 keer te parsen en evt compileren), maar bovendien voorkom je hiermee het hele ...

Beschrijf je klacht (Optioneel):

captcha