Announcement

Collapse
No announcement yet.

SQL-Server sichern: Nur SPs zulassen?

Collapse
X
  • Filter
  • Time
  • Show
Clear All
new posts

  • SQL-Server sichern: Nur SPs zulassen?

    Hallo zusammen
    Gibt es im SQL-Server eine Möglichkeit/Einstellung, dass nur Stored Procedures vom Server ausgeführt werden, aber zb keine SQL-Statements im Skript?

    Ich würde gerne eine Datenbank dahingehend absichern, dass keine SQL-Injection mehr möglich wird. Das Problem ist, dass das Projekt uralt ist und die Querystring-Parameter nicht überprüft werden. Darum nun meine Idee, nur SPs zuzulassen.

    Gibts da was?

    Gruss
    Finger

  • #2
    Um SQL Server (unabhängig welcher Hersteller) gegenüber SQL Injection abzusichern nimmt man prepared Statements

    Comment


    • #3
      Originally posted by Bernhard Geyer View Post
      Um SQL Server (unabhängig welcher Hersteller) gegenüber SQL Injection abzusichern nimmt man prepared Statements
      war zwar nicht meine Frage, aber trotzdem danke

      Comment


      • #4
        Denke nicht das es Implementiert ist da man in SP's genauso mist bauen kann um SQL-Injections zu ermöglichen.

        Comment

        Working...
        X