"Ik betwijfel of dit praktisch 'uitbuitbaar' wordt... Maar in specifieke gevallen kan het misbruikt worden
erg theoretisch. Je kunt je als ontwikkelaar wel degelijk wapenen tegen SQLinjecties door je invoer van oa zoekvelden te beperken.
Ook is er in dit artikel niet duidelijk om welke versie van Oracle het gaat. Met de 11g zijn ook nieuwe beveiligingen tegen SQLInjectie ingebouwd.
Nieuwe hackmethode legt Oracle databases bloot
Gepubliceerd: Zaterdag 26 april 2008
Een databasebeveiliger heeft een nieuwe truc gevonden om de beveiliging van Oracle databases te omzeilen.
Toon volledig artikel
