Attacchi SQL injection, come posso testare e proteggere le query coldfusion?

1

Sono in esecuzione Coldfusion 8 e SQL Server 2008.

Ho creato moduli server che inseriscono dati nel database da utenti esterni, abbiamo un modulo di sicurezza costruito appositamente dal ragazzo che ho svolto il suo lavoro.

1) Come possiamo testare i nostri moduli HTML per assicurarci di essere protetti dagli attacchi di SQL injection?

2) Come posso proteggere CFquery in CFC?

3) Quali sono le migliori pratiche in termini di SQL e amp; Coldfusion per sicurezza?

- Molto lo so!

    
posta Snow_Mac 20.07.2011 - 17:50
fonte

2 risposte

1

Questo articolo di Adobe illustra la maggior parte dei problemi che dovrai affrontare.

La migliore protezione contro l'iniezione SQL è quella di utilizzare una query parametrica, ovvero una query che è completa e può essere compilata dal motore SQL, ma allegando i dati dopo il fatto. Non uso Coldfusion da molti anni, ma sembra che non supporti le query parametriche: l'articolo che ho elencato elenca alcune soluzioni al problema.

    
risposta data 20.07.2011 - 17:56
fonte
1

Riassumendo le risposte, CFQUERYPARAM è tuo amico. Risolverà automaticamente tutti i parametri e velocizzerà le interrogazioni contemporaneamente.

    
risposta data 20.07.2011 - 22:29
fonte

Leggi altre domande sui tag