> Tech > – Evitez le SQL dynamique.

– Evitez le SQL dynamique.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

Bien que cette approche soit utile pour créer des requêtes ad hoc, elle peut être aussi la source d’attaques par injection de code. Dans la plupart des cas, vous pouvez remplacer le SQL dynamique par des procédures stockées ou des requêtes SQL paramétrées. Ces deux approches sont non seulement plus

– Evitez le SQL dynamique.

sûres, mais elles sont plus performantes car SQL Server précompile le plan de requête.

Téléchargez cette ressource

SIEM & PME : Comment construire la boîte noire de votre SI ?

SIEM & PME : Comment construire la boîte noire de votre SI ?

Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Tech