Re: Protection from SQL injection

Поиск
Список
Период
Сортировка
От Andrew Sullivan
Тема Re: Protection from SQL injection
Дата
Msg-id 20080501154703.GD6482@commandprompt.com
обсуждение исходный текст
Ответ на Re: Protection from SQL injection  (Tom Lane <tgl@sss.pgh.pa.us>)
Ответы Re: Protection from SQL injection  ("Thomas Mueller" <thomas.tom.mueller@gmail.com>)
Список pgsql-hackers
On Thu, May 01, 2008 at 11:26:21AM -0400, Tom Lane wrote:
> 
> 1. Inexpensive to implement;
> 2. Unlikely to break most applications;
> 3. Closes off a fairly large class of injection attacks.
> 
> The cost/benefit ratio looks pretty good (unlike the idea that started
> this thread...)

That's a much more elegant way of putting what I thought.  Thanks,
Tom.

A

-- 
Andrew Sullivan
ajs@commandprompt.com
+1 503 667 4564 x104
http://www.commandprompt.com/


В списке pgsql-hackers по дате отправления:

Предыдущее
От: Tom Lane
Дата:
Сообщение: Re: Protection from SQL injection
Следующее
От: Simon Riggs
Дата:
Сообщение: Re: Internal design of MERGE, with Rules