Форум программистов, компьютерный форум, киберфорум
C#: Базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/6: Рейтинг темы: голосов - 6, средняя оценка - 4.67
1 / 1 / 1
Регистрация: 13.12.2011
Сообщений: 40

Oбработкfa SQL Injection, можно ли сделать выборку в свою таблицу

02.02.2012, 01:34. Показов 1157. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день , уважаемые формучане ! Пишу с другом курсовой проект по ADO.NET , конвертер единиц измерения, так вот этот мой друг написал DAL на C# вручную (в том и состоит часть задания) . Примерно что то подобное
C#
1
2
int value = 1;
SqlCommand _command = new SqlCommand("select * from [Measures] where id = "+ value);
То что тут иньекция напрашиваеться , это понятно 1 or 0=0, или как то так. Но вот стало интересно , можно ли выбрать полученые данные (те которые у меня выдаст в результате такого "супер" , тоесть все) скажем в свою таблицу ! Что то на подобие
C#
1
2
int value = 1;
SqlCommand _command = new SqlCommand("select * from [Measures] where id = "+ value+"into [my_table] in [MySuperDataBase]");
Буду очень благодарен за ответ . Как избавить от иньекции пожалуйста не пишите , уже все переписал , используя параметры !
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
02.02.2012, 01:34
Ответы с готовыми решениями:

Можно ли сделать выборку из SQL уникальных записей?
Например в таблице есть несколько записей с одинаковым id (например 122 и 145).Нужно вытащить все записи из таблицы в таком виде: 1 ...

SQL Запрос на выборку в новую таблицу
Здравствуйте имеется таблица "table1" с полями Имя,Фамилия,Рост. Как с помощью запроса сделать новую таблицу,поместив в нее только...

Сделать выборку через промежуточную таблицу
Люди такой вопрос! Есть 3 таблицы: 1)Больные: id_chel, name, lastname, sex, phone 2)Жалобы:id_zhal, lekarstvo, opisanie ...

2
 Аватар для nio
6050 / 3460 / 336
Регистрация: 14.06.2009
Сообщений: 8,136
Записей в блоге: 2
02.02.2012, 12:55
Цитата Сообщение от ZingZing Посмотреть сообщение
Но вот стало интересно , можно ли выбрать полученые данные ....скажем в свою таблицу
Можно
SQL
1
INSERT INTO table1 SELECT * FROM table2
Добавлено через 36 секунд
Количество, порядок и тип столбцов в таблицах должны совпадать
0
 Аватар для _katon_
414 / 265 / 25
Регистрация: 03.10.2011
Сообщений: 1,094
05.02.2012, 21:50
Какая же тут инъекция. Если бы использовалась строковая переменная, тогда пожалуй.
Т.е. если было бы так:
C#
1
2
string value = "1 or 0";
SqlCommand _command = new SqlCommand("select * from [Measures] where id = "+ value);
У тебя же типизация задана однозначно - integer.
еси попытаться записать,
C#
1
2
int value = "1 or 0";
SqlCommand _command = new SqlCommand("select * from [Measures] where id = "+ value);
то у тебя будет сгенерировано исключение, что типа не могу сконвертировать string в int.

От инъекций избавляются именно благодаря строкой типизации. Тем более что запрос очень простой.

Вот это я если честно вообще не понял (в T-SQL я такого точно не видел)) ):
C#
1
"into [my_table] in [MySuperDataBase]"
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
05.02.2012, 21:50
Помогаю со студенческими работами здесь

Как подключиться к БД MS SQL и сделать выборку
Я хочу связаться БД MS SQL и сделать select можете паказать пример?

Как сделать выборку из SQL Top10?
Нужно выбирать из таблицы 10 записей, которые чаще всего попадаются в таблице по убыванию, т.е. 1 - максимальное число совпадений, 2 -...

INTO (Нужно сделать выборку и результат сохранить в новую таблицу )
Нужно сделать выборку и результат сохранить в новую таблицу. Вот сам код: SELECT Сделка.НомерДоговора, Сделка.Дата, Сделка.Модель,...

Как сделать выборку с проводок и выгрузить в таблицу значений в 1с77?
Добрый день, в 1с программировании начинаю, так что строго не судите, коллеги. Задача заключается в следующем: создаю внешнюю обработку,...

Не могу сделать выборку из My SQL через PHP
Прохожу урок сделала все правильно, но при загрузке страницы выводит чистый лист, все проверила не могу понять что не так. Подскажите...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
Загрузка PNG-файла с альфа-каналом с помощью библиотеки SDL3_image на Android
8Observer8 27.01.2026
Содержание блога SDL3_image - это библиотека для загрузки и работы с изображениями. Эта пошаговая инструкция покажет, как загрузить и вывести на экран смартфона картинку с альфа-каналом, то есть с. . .
влияние грибов на сукцессию
anaschu 26.01.2026
Бифуркационные изменения массы гриба происходят тогда, когда мы уменьшаем массу компоста в 10 раз, а скорость прироста биомассы уменьшаем в три раза. Скорость прироста биомассы может уменьшаться за. . .
Воспроизведение звукового файла с помощью SDL3_mixer при касании экрана Android
8Observer8 26.01.2026
Содержание блога SDL3_mixer - это библиотека я для воспроизведения аудио. В отличие от инструкции по добавлению текста код по проигрыванию звука уже содержится в шаблоне примера. Нужно только. . .
Установка Android SDK, NDK, JDK, CMake и т.д.
8Observer8 25.01.2026
Содержание блога Перейдите по ссылке: https:/ / developer. android. com/ studio и в самом низу страницы кликните по архиву "commandlinetools-win-xxxxxx_latest. zip" Извлеките архив и вы увидите. . .
Вывод текста со шрифтом TTF на Android с помощью библиотеки SDL3_ttf
8Observer8 25.01.2026
Содержание блога Если у вас не установлены Android SDK, NDK, JDK, и т. д. то сделайте это по следующей инструкции: Установка Android SDK, NDK, JDK, CMake и т. д. Сборка примера Скачайте. . .
Использование SDL3-callbacks вместо функции main() на Android, Desktop и WebAssembly
8Observer8 24.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
моя боль
iceja 24.01.2026
Выложила интерполяцию кубическими сплайнами www. iceja. net REST сервисы временно не работают, только через Web. Написала за 56 рабочих часов этот сайт с нуля. При помощи perplexity. ai PRO , при. . .
Модель сукцессии микоризы
anaschu 24.01.2026
Решили писать научную статью с неким РОманом
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru