Che cosa fa Google per prevenire le iniezioni SQL?

4

Sono un principiante quando si parla di sicurezza, ma mi sono interessato all'iniezione SQL e in particolare a come proteggerli. Ho letto molto su come impedire il tuo sito web da iniezioni SQL, ma mi chiedevo cosa faccia in particolare Google per impedire agli hacker di utilizzare la ricerca. Che tipo di misure prendono per minimizzare questo (se lo fanno affatto)?

    
posta Veraaa 05.10.2016 - 19:54
fonte

1 risposta

8

SQL Injection non funziona su Google perché non usa SQL per la ricerca - usano invece BigTables (qualcosa che hanno scritto)

Tuttavia, proteggono dall'iniezione in generale, usando filtri appropriati e senza mai creare query combinando stringhe, ma piuttosto passando parametri. Leggi OWASP su SQL Injection .

Probabilmente utilizzano un WAF (Web Application Firewall) anche a un certo livello, proprio come una protezione aggiuntiva contro gli errori del programmatore.

    
risposta data 05.10.2016 - 19:59
fonte

Leggi altre domande sui tag