Soms verwacht je iets. Als je een waterkraan open draait verwacht je dat er water uit komt en als je een brandblusser pakt verwacht je dat hij werkt als je de hendel in knijpt. Zo zijn er op database niveau ook een aantal verwachtingen. Stored Procedures zijn gemaakt omdat je een bepaalde zekerheid wilt hebben en dat je iets verwacht van een database. Je verwacht namelijk, als je een stored procedure gebruikt dat deze correct wordt uitgevoerd en dat de opgegeven informatie netjes wordt verwerkt of wordt opgehaald. Als een stored procedure ongewenst sprongen gaat maken die niet worden verwacht kan dit in de voorliggende software hele nare gevolgen hebben. Waar ligt dan de fout? Waar ligt eigenlijk de verantwoordelijkheid?
" I just became the mayor of Cafetaria Den Bergh on @foursquare! http://t.co/YmF9rJMV "
Follow @thef4
jun
26

Een collega en ik hebben vandaag nog eens goed gekeken naar SQL injection. Er zijn diverse sheets online te vinden waarin een aantal handige commando’s staan die te gebruiken zijn tijdens het uitvoeren van een injection. Één van deze sheets die wij altijd gebruiken staat hieronder. Have Fun :)




