Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-08-2012, 15:36 door Anoniem

Dit terwijl het vrij eenvoudig is om tegen te gaan. Ikzelf werk met SQL 2008/2012 en ik laat het nooit toe om rechtsreeks verbinding te maken met tabellen en op t-code in applicaties staat de doodstraf nog net niet op Hoe? Maak een Database rol aan op de databaase. Geeft die rol execute rechten tot alleen de benodigde SP's. Koppel een dedicated user met alleen toegangsrechten tot de juiste database (liefst domein user) aan deze rol. Zorg voor een sterk wachtwoord(liefst met password policy in SQL) of gebruik domein authenticatie. Maak verbinding vanuit je app via deze user en klaar. Eventueel mechanismes om te checken of de authenticatie wel goed verloopt en SQL injection zal heel erg lastig worden, al dan niet onmogelijk. Qua beheer/inrichting is dit ook zo gedaan. Komt er een nieuwe SP bij, geef de rol execute rechten en klaar.

Beschrijf je klacht (Optioneel):

captcha