SQL Injection

SQLite #Android #SQLite

  • внедрение кода в ваш запрос - не доверяйте пользовательским данным - не вводите их напрямую в запросы - активно используйте значения аргументов фильтра в функциях query, delete, update, execSql, rawQuery НЕПРАВИЛЬНО db.execSql("DELETE FROM some_table WHERE name = '" + userInputString + "'"); ПРАВИЛЬНО db.execSql("DELETE FROM some_table WHERE name = ?", new String[] {userInputString});
Оценка статьи 0

Комментарии

Пока комментариев нет.