امنیت invoke وب سرویس

بپرسید

0

{{ digitTrunc(content.likes) }}

سلام دوستان خسته نباشید ، دوستان من در وب سرویسی که ایجاد کردم یک متد تعریف کردم که یک پارامتر به عنوان ورودی میگیره دوستان این متد عمل جستجوی نام کاربری رو در دیتابیس انجام میده و کادری که به عنوان ورودی برای درج مقادیر به کاربر نشون داده میشه راهی برای تزریق اس کیو اله . Invoke كزدن مقادير برروي لوكال قابل نمایشه ولی برروی سرور متدها نشون داده نمیشه ولی دوستان با برنامه appscan مي توان invoke مقادير رو نشون داد . دوستان چطوری باید دسترسی به این موارد رو محدود کرد.یا حداقل مقدار ورودی داده ها رو محدود کرد یعنی فقط مقدار عددی دریافت بشه.ممنون میشم راهنمایی کنید

دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران

پاسخ ها به این سوال

پاسخ ها به این سوال

{{ digitTrunc(post.likes) }}

این پست در تاریخ {{ dateString(new Date(post.deleteDate)) }} توسط {{ post.deletedByUser }} حذف شده است.

دلیل حذف: {{ post.deleteReason ?? 'نامشخص' }}

{{ err }}
{{ post.userAchivements.rhodiumAchievements }}
{{ post.userAchivements.platinumAchievements }}
{{ post.userAchivements.goldAchievements }}
{{ post.userAchivements.silverAchievements }}
{{ post.userAchivements.bronzeAchievements }}
{{ timeSince(new Date(post.date)) }} قبل

برای ثبت پاسخ خود در وب سایت وارد حساب کاربری خود شوید
قابلیت ارسال مطلب توسط مدیریت سایت غیر فعال شده است