我是MySQL的新手,我已经尽可能多地搜索过了,但我希望有人能给我一个明确的答案。 我一直在研究我的MySQL数据库中存储过程的问题。它接受来自外部源的单个字符串参数作为搜索值,并基于此返回结果。在调查中,我得到的建议是,SP很容易受到SQL注入的攻击,通过解决单个报价的问题将会得到解决。这是存储过程: BEG
我正处于基于微软ASP.NET / Server 2008的web应用程序的规划阶段,在考虑数据库设计时,我开始考虑注入攻击,以及我应该采用什么策略来减轻数据库作为注入攻击的载体。我从不同的来源听说,使用存储过程可以增加安全性,我还读到,如果这些存储过程仍然与动态SQL一起使用,它们同样具有感染性,因为这是一个注入点。