SQL Injection

1 resposta
L

Boas pessoal,

Estou criando minha tela de login, e gostaria de algumas dicas para me proteger de ataques, algume me pode ajudar a implementar nos meus campos de Username e passord uma defesa para o SQL Injection?

Se alguem tiver mais alguma recomendação de segurança para a tela de login agradecia.

Obrigado desde ja !

1 Resposta

P

Luis,

te sugiro duas coisas que não vão dar trabalho:
1 - utilize boas praticas do java ao montar sua conexão com o banco de dados e montar sua String de consulta, como usar o prepared statement etc.

2 - aplique uma criptografia na sua senha assim mesmo que a pessoa tente usar um sql injection não obterá sucesso.

tem mais coisas que voce poderia fazer mas só essas duas se forem bem implementadas ja são mais que suficiente para se livrar de um SQL injection.

flw

Paulo

Criado 24 de outubro de 2007
Ultima resposta 25 de out. de 2007
Respostas 1
Participantes 2