【问题标题】:C++ SQL Sanitization Libraries or Query Builders Offering SanitizationC++ SQL 清理库或提供清理的查询生成器
【发布时间】:2010-10-01 18:13:01
【问题描述】:

在我正在进行的项目中,我需要通过 C++ 将数据插入 SQLite3 数据库。为了避免“小 Bobby Tables”事件,我需要清理我的数据库输入。我想找到一个在 C++ 中执行此操作的库,而不是我自己的库,因为这通常会导致问题。由于应用程序会将 MP3 中的 ID3 数据插入到数据库中,因此这一需求至关重要,因为许多艺术家、专辑和歌曲标题都包含无效字符。

我之前发现了一篇 SO 帖子(现在似乎找不到...),其中详细介绍了 C++ 的不同查询构建器库,但这些库中没有一个直接说它们提供清理功能。我不想开始实施一个发现它没有这个功能。必须有一个图书馆可以做到这一点,但我的搜索失败了。

我的问题是,有哪些库可以清理 C++ 中的数据库输入?我不介意自己动手​​,但我想不惜一切代价避免它。谢谢大家!

【问题讨论】:

    标签: c++ sqlite


    【解决方案1】:

    简答:不要清理您的输入。请改用参数化查询。它们更安全、更快捷。

    【讨论】:

    • 阿门。试图扫描“顽皮”的输入是一场失败的战斗;有人会想出一个迂回的方法绕过你的过滤器,同时你会让所有姓“O'Reilly”的人不高兴。
    【解决方案2】:

    我不确定,但就类型转换安全而言,SOC我可能会为您提供帮助。我亲自使用过它,我可以说它绝对值得研究,即使您的目标只是使用一个健全的库来包装对不同后端的数据库访问。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-05-27
      • 1970-01-01
      • 2019-03-07
      • 1970-01-01
      • 1970-01-01
      • 2021-09-30
      相关资源
      最近更新 更多