I limiti dell’implementazione
Usa query preparate per i valori dell’utente. Un parametro rappresenta un valore completo, non una colonna o parola SQL. Seleziona le colonne di ordinamento da una lista consentita, senza concatenare input grezzo. Verifica separatamente tipi e lunghezze.
Verifiche essenziali
Prova valori comuni, virgolette, input vuoti e troppo lunghi. Controlla accessi consentiti e negati: impedire SQL injection non verifica la proprietà dei record. Mostra errori utili e conserva i dettagli in log protetti.
Documentazione ufficiale e approfondimenti
Panoramica basata sulle informazioni ufficiali, non su prove dirette delle prestazioni o certificazioni di sicurezza.