Evitar SQL injection em JSF?

4 respostas
ricardocomp

Olá pessoal, :smiley:
alguém sabe o que eu devo
fazer para não permitir SQL injection
no meu sistema JSF?

[]'s.

4 Respostas

P

Trate na apresentação, mas dê foco na “montagem da query”. Evitar concatenações com o que o usuário digitar.

http://weblogs.java.net/blog/caroljmcdonald/archive/2009/10/02/top-10-web-security-vulnerabilities-number-2-injection-flaws

ricardocomp

Valeu pozzo,
vou dar uma olhada aqui.
Obrigado pela ajuda. :smiley:

[]'s.

peczenyj

uma sequencia de testes de aceitação aonde vc insere o caracter ’ tambem ajuda pois vc pode descobrir se em algum lugar alguem esqueceu do preparedStatement

ricardocomp

Jóia peczenyj ? :smiley:
uma seuência de teste na minha
tabela de login inserindo valores de entrada ’ e “”
seria esse o tipo de teste?

[]'s.

Criado 24 de novembro de 2009
Ultima resposta 24 de nov. de 2009
Respostas 4
Participantes 3