【发布时间】:2018-03-12 16:03:56
【问题描述】:
在 Mule 应用程序中是否有避免 SQL 注入的最佳实践?
我猜general guide-lines "how to avoid SQL injection" 也可以在这里工作......
主要防御:
Option 1: Use of Prepared Statements (with Parameterized Queries) Option 2: Use of Stored Procedures Option 3: White List Input Validation Option 4: Escaping All User Supplied Input附加防御:
Also: Enforcing Least Privilege Also: Performing White List Input Validation as a Secondary Defense
但是是否有任何内置支持,有助于避免 SQL 注入?
【问题讨论】:
-
选项 2 和 4 只是一个骗局。您必须选择#1 和#3。请注意,白名单在任何地方都不是“附加”防御,它是第一道防线,当 #1 不适用时,应在任何地方使用
标签: mule sql-injection mule-studio anypoint-studio mule-esb