Dynamiczny sql i problemy z nim związane - bezpieczeństwo baz danych


Nie jest to wszystko jednak takie proste, bowiem programistom zależy na bezpieczeństwie systemu i próbują ograniczać dostęp osobom niepowołanym. Jakie mają możliwości?
  1. Filtrowanie danych (user supply data) z formularzy
    1. odrzucanie niepoprawnych wpisów
    2. akceptowanie tylko poprawnych wpisów
    3. komentowanie niedopuszczalnych znaków
  2. Poprawna konfiguracja serwera
    1. zarządzanie kontami użytkowników i uprawnieniami
    2. usunięcie przykładowych tabel i niebezpiecznych funkcji
    3. logi
    4. bieżące instalowanie wychodzących patchy



dalej