Skocz do zawartości

Naprawa iniekcji SQL w Query & DirectQuery.

Opublikowano

image.png.a144663d4007d16872d3413c4a1a8bf3.png

 

Cześć, udostępniam ważny fix zabezpieczający związany z 'sql injection'. Kod podaje pod ifdef. 
W kodzie dodano zabezpieczenie przed SQL Injection poprzez obcinanie zapytania SQL po pierwszym wystąpieniu znaku średnika (;).
To ogranicza możliwość wykonania wielu zapytań w jednym żądaniu, co jest częstą techniką wykorzystywaną w atakach SQL Injection.
W skrócie, kod pod ifdef jest bardziej bezpieczny w kontekście SQL Injection dzięki dodatkowej warstwie ochrony przed tymi atakami poprzez manipulację zapytaniem przed jego wykonaniem.
Dodatkowo, wykorzystanie typu std::string pozwala na bardziej elastyczne operacje na łańcuchach znaków. Gdzieś w czeluściach plików znalazłem z innej strony ten kod jbc.

 

 

Implementacja:

📂 Lokalizacja pliku: 'game -> db.cpp'

 

🔍 Szukaj

 

🔐 Ukryta Treść 🔐

 

♻️ Zamień na:

 

🔐 Ukryta Treść 🔐

 

w common (jak tam masz u siebie) :
 

🔐 Ukryta Treść 🔐


 Dodaj

🔐 Ukryta Treść 🔐

 

Featured Replies

Opublikowano

OOO przydatne!

  • 2 tygodnie później...
Opublikowano

dzięki

  • 2 tygodnie później...
Opublikowano

dzięki

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...