- 6
- 0
- 约3.17万字
- 约 41页
- 2019-03-06 发布于浙江
- 举报
浅析SQL Server 2008中的代码安全之一:存储过程加密与安全上下文
2011-02-28 15:46 邀月 博客园 HYPERLINK /art/201102/246498.htm \l commment \t _self 我要评论(0) 字号: HYPERLINK javascript:setfont(12); \t _self T | HYPERLINK javascript:setfont(16); \t _self T
编者最近对SQL Server 2008的安全入门略作小结,以作备忘。本文主要是针对存储过程加密与安全上下文来作分析。
AD:
最近对SQL Server 2008的安全入门略作小结,以作备忘。本文主要是针对存储过程加密与安全来作分析。
一存储过程加密
其实,用了这十多年的SQL server,我已经成了存储过程的忠实拥趸。在直接使用SQL语句还是存储过程来处理业务逻辑时,我基本会毫不犹豫地选择后者。
理由如下:
1、使用存储过程,至少在防非法注入(inject)方面提供更好的保护。因为,存储过程在执行前,首先会执行预编译,(如果由于非法参数的原因)编译出错则不会执行,这要某种程度上提供一层天然的屏障。
我至今还记得大约八、九年前采用的一个权限控制系统就是通过拼凑一个SQL语句,最终得到了一个形如“ where 1=1 and dataID
您可能关注的文档
最近下载
- 2025年同等学力申硕统考《计算机科学与技术学科综合》考前模拟真题.docx VIP
- 辐射防护手册 第1分册 辐射源与屏蔽_李德平,潘自强主编_北京:原子能出版社_1987.08_10263208_P480.pdf
- 论核心素养导向的小学语文儿童诗阅读教学.pdf VIP
- GB 50058-2014 爆炸危险环境电力装置设计规范.docx VIP
- 精品解析:广东省深圳市福田区2024-2025学年七年级下学期期末历史试题(解析版).docx VIP
- 八年级数学国家质量监测模拟试卷含答案.docx VIP
- 功能高分子材料学 作者李青山 6.ppt VIP
- 高新审计报告收费标准表.docx VIP
- 生物药剂学与药物动力学习题及答案1-15章 .pdf VIP
- 精神分裂症等五个病种临床路径及表单版.docx VIP
原创力文档

文档评论(0)