Aracılığıyla paylaş


Updategram Güvenlik etkenleri (sqlxml 4.0)

Updategrams kullanma güvenlik yönergeleri şunlardır:

  • Verileri güncelleştirmek için updategrams kullandığınızda varsayılan eşleme kullanmaktan kaçının. Varsayılan kullandığınızda eşleme, bir updategram içinde bir öğe adı tablo adı için eşler ve bir öznitelik adı sütuna eşleştirir. Bu potansiyel bir güvenlik riski olabilir veritabanı, veritabanı tablo ve sütun bilgileri sunar. Bunun yerine, bir ayrı eşleme şema öğeleri ve öznitelikleri eşleyen belirtirseniz bir updategram veritabanı tabloları ve sütunları, updategram öğe ve öznitelik adları rasgele olabilir ve bu adları veritabanı tabloları ve sütunları gerekli eşleme şema yok. Böylece, veritabanı bilgisini bir updategram maruz kalmaz.

  • Kullanıcılar oluşturmak ve onların updategrams yürütmek izin vermez. Bunları dinamik verilerin veritabanında riski koymak olabilir asp türü uygulamalar oluşturma yerine olarak şablonları bir sunucuda bulunan updategrams olması önerilir. Üzerinden sadece şablon olarak sağlanan updategrams veri erişim izin ortadan bu riski.

Ayrıca bkz.

Başvuru

Updategrams veri sqlxml 4.0 içinde değiştirmek için kullanma