ColdFusion <cfqueryparam> tag-je: megállítja a SQL Injection támadásokat!

Nem tudom miért, de gyakran úgy tűnik, hogy a kevésbé tapasztalt ColdFusion fejlesztők azt hiszik, hogy a ColdFusion <cfqueryparam /> tag használata egy fejlettebb technika.

De tényleg kötelező használni MINDEGYIK SQL utasításban amit írsz.  Gyorsabbá teszi a lekérdezéseidet és megvédi az adatbázisaidat a SQL injection támodásoktól.  Sőt, néha az is megtörténik, hogy kirúgnak egy fejlesztőt, mert elfelejtette használni élő (gyártási?) kódban.

Használd ezt a kis skriptet, ami ellenőrizni fogja a kód bázisodat, hogy mindenhol hásznalod-e a <cfqueryparam />-t ahol kell: http://qpscanner.riaforge.org

http://xkcd.com/327

http://xkcd.com/327/

One Response to “ColdFusion <cfqueryparam> tag-je: megállítja a SQL Injection támadásokat!”

  1. kocka Says:

    Idaig egyetlen egyszer lattam olyat, hogy SQL attack-nak hagytak helyet egy kodban, kb az volt a legtrehanyabb banda amit eletemben lattam :-)

Leave a Reply