Dynamiczny sql i problemy z nim związane - bezpieczeństwo baz danych
Nie jest to wszystko jednak takie proste, bowiem programistom zależy na bezpieczeństwie systemu
i próbują ograniczać dostęp osobom niepowołanym. Jakie mają możliwości?
- Filtrowanie danych (user supply data) z formularzy
- odrzucanie niepoprawnych wpisów
- akceptowanie tylko poprawnych wpisów
- komentowanie niedopuszczalnych znaków
- Poprawna konfiguracja serwera
- zarządzanie kontami użytkowników i uprawnieniami
- usunięcie przykładowych tabel i niebezpiecznych funkcji
- logi
- bieżące instalowanie wychodzących patchy
dalej