С Новым годом! Форум программистов, компьютерный форум, киберфорум
C#: Базы данных, ADO.NET
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/6: Рейтинг темы: голосов - 6, средняя оценка - 4.67
1 / 1 / 1
Регистрация: 13.12.2011
Сообщений: 40
1

Oбработкfa SQL Injection, можно ли сделать выборку в свою таблицу

02.02.2012, 01:34. Показов 1075. Ответов 2
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день , уважаемые формучане ! Пишу с другом курсовой проект по ADO.NET , конвертер единиц измерения, так вот этот мой друг написал DAL на C# вручную (в том и состоит часть задания) . Примерно что то подобное
C#
1
2
int value = 1;
SqlCommand _command = new SqlCommand("select * from [Measures] where id = "+ value);
То что тут иньекция напрашиваеться , это понятно 1 or 0=0, или как то так. Но вот стало интересно , можно ли выбрать полученые данные (те которые у меня выдаст в результате такого "супер" , тоесть все) скажем в свою таблицу ! Что то на подобие
C#
1
2
int value = 1;
SqlCommand _command = new SqlCommand("select * from [Measures] where id = "+ value+"into [my_table] in [MySuperDataBase]");
Буду очень благодарен за ответ . Как избавить от иньекции пожалуйста не пишите , уже все переписал , используя параметры !
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
02.02.2012, 01:34
Ответы с готовыми решениями:

Можно ли сделать выборку из SQL уникальных записей?
Например в таблице есть несколько записей с одинаковым id (например 122 и 145).Нужно вытащить все...

SQL Запрос на выборку в новую таблицу
Здравствуйте имеется таблица "table1" с полями Имя,Фамилия,Рост. Как с помощью запроса сделать...

Сделать выборку через промежуточную таблицу
Люди такой вопрос! Есть 3 таблицы: 1)Больные: id_chel, name, lastname, sex, phone...

Как подключиться к БД MS SQL и сделать выборку
Я хочу связаться БД MS SQL и сделать select можете паказать пример?

2
6050 / 3460 / 336
Регистрация: 14.06.2009
Сообщений: 8,136
Записей в блоге: 2
02.02.2012, 12:55 2
Цитата Сообщение от ZingZing Посмотреть сообщение
Но вот стало интересно , можно ли выбрать полученые данные ....скажем в свою таблицу
Можно
SQL
1
INSERT INTO table1 SELECT * FROM table2
Добавлено через 36 секунд
Количество, порядок и тип столбцов в таблицах должны совпадать
0
414 / 265 / 25
Регистрация: 03.10.2011
Сообщений: 1,094
05.02.2012, 21:50 3
Какая же тут инъекция. Если бы использовалась строковая переменная, тогда пожалуй.
Т.е. если было бы так:
C#
1
2
string value = "1 or 0";
SqlCommand _command = new SqlCommand("select * from [Measures] where id = "+ value);
У тебя же типизация задана однозначно - integer.
еси попытаться записать,
C#
1
2
int value = "1 or 0";
SqlCommand _command = new SqlCommand("select * from [Measures] where id = "+ value);
то у тебя будет сгенерировано исключение, что типа не могу сконвертировать string в int.

От инъекций избавляются именно благодаря строкой типизации. Тем более что запрос очень простой.

Вот это я если честно вообще не понял (в T-SQL я такого точно не видел)) ):
C#
1
"into [my_table] in [MySuperDataBase]"
0
05.02.2012, 21:50
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
05.02.2012, 21:50
Помогаю со студенческими работами здесь

Как сделать выборку из SQL Top10?
Нужно выбирать из таблицы 10 записей, которые чаще всего попадаются в таблице по убыванию, т.е. 1 ...

INTO (Нужно сделать выборку и результат сохранить в новую таблицу )
Нужно сделать выборку и результат сохранить в новую таблицу. Вот сам код: SELECT...

Как сделать выборку с проводок и выгрузить в таблицу значений в 1с77?
Добрый день, в 1с программировании начинаю, так что строго не судите, коллеги. Задача заключается в...

Не могу сделать выборку из My SQL через PHP
Прохожу урок сделала все правильно, но при загрузке страницы выводит чистый лист, все проверила не...

Можно ли сделать выборку из DataSet?
Доброго времени суток, уважаемые форумчане. Возник вопрос: Использую Delphi 7 + EhLib (3.6)....

SQL Server 2008: как сделать выборку по маске
.RecordSource = "SELECT * FROM Data WHERE Data. Like '*" & Text1.Text & "*' " Не срабатывает,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
Книги и учебные ресурсы по C#
InfoMaster 08.01.2025
Базовые учебники и руководства Одной из лучших книг для начинающих является "C# 10 и . NET 6 для начинающих" Эндрю Троелсена и Филиппа Джепикса . Книга последовательно раскрывает основные концепции. . .
Что такое NullReferenceEx­­­ception и как исправить?
InfoMaster 08.01.2025
NullReferenceException - одно из самых распространенных исключений, с которым сталкиваются разработчики на C#. Это исключение возникает при попытке обратиться к членам объекта (методам, свойствам или. . .
Что такое Null Pointer Exception (NPE) и как это исправить?
InfoMaster 08.01.2025
Null Pointer Exception (NPE) - это одно из самых распространенных исключений в Java, которое возникает при попытке использовать ссылку на объект, значение которой равно null. Это исключение относится. . .
Русский язык в консоли C++
InfoMaster 08.01.2025
При разработке программ на C++ одной из частых проблем, с которой сталкиваются русскоязычные программисты, является корректное отображение кириллицы в консольных приложениях. Эта проблема особенно. . .
Telegram бот на C#
InfoMaster 08.01.2025
Разработка ботов для Telegram стала неотъемлемой частью современной экосистемы мессенджеров. C# предоставляет мощный и удобный инструментарий для создания разнообразных ботов, от простых. . .
Использование GraphQL в Go (Golang)
InfoMaster 08.01.2025
Go (Golang) является одним из наиболее популярных языков программирования, используемых для создания высокопроизводительных серверных приложений. Его архитектурные особенности и встроенные. . .
Что лучше использовать при создании класса в Java: сеттеры или конструктор?
Alexander-7 08.01.2025
Вопрос подробнее: На вопрос: «Когда одновременно создаются конструктор и сеттеры в классе – это нормально?» куратор уточнил: «Ваш класс может вообще не иметь сеттеров, а только конструктор и геттеры. . .
Как работать с GraphQL на TypeScript
InfoMaster 08.01.2025
Введение в GraphQL и TypeScript В современной разработке веб-приложений GraphQL стал мощным инструментом для создания гибких и эффективных API. В сочетании с TypeScript, эта технология. . .
Счётчик на базе сумматоров + регистров и генератора сигналов согласования.
Hrethgir 07.01.2025
Создан с целью проверки скорости асинхронной логики: ранее описанного сумматора и предополагаемых fast регистров. Регистры созданы на базе ранее описанного, предполагаемого fast триггера. То-есть. . .
Как перейти с Options API на Composition API в Vue.js
BasicMan 06.01.2025
Почему переход на Composition API актуален В мире современной веб-разработки фреймворк Vue. js продолжает эволюционировать, предлагая разработчикам все более совершенные инструменты для создания. . .
Архитектура современных процессоров
inter-admin 06.01.2025
Процессор (центральный процессор, ЦП) является основным вычислительным устройством компьютера, которое выполняет обработку данных и управляет работой всех остальных компонентов системы. Архитектура. . .
История создания реляционной модели баз данных, правила Кодда
Programming 06.01.2025
Предпосылки создания реляционной модели В конце 1960-х годов компьютерная индустрия столкнулась с серьезными проблемами в области управления данными. Существовавшие на тот момент модели данных -. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru