আমি একটি এসকিউএল সার্ভার ডাটাবেসে ইনজেকশন আক্রমণগুলির বিরুদ্ধে স্থিতিস্থাপকতার জন্য পরীক্ষা করছি।
ডিবিতে থাকা সমস্ত সারণির নামগুলি ছোট হাতের অক্ষর , এবং কোলেশনটি কেস-সংবেদনশীল, লাতিন 1_ জেনারাল_সিএস_এএস ।
আমি যে স্ট্রিংটি প্রেরণ করতে পারি তা বড় হাতের অক্ষরে বাধ্য করা হয়, এবং দৈর্ঘ্যে সর্বাধিক 26 টি বর্ণ হতে পারে। সুতরাং আমি একটি ড্রপ টেবিলে পাঠাতে পারি না কারণ টেবিলের নামটি বড় হাতের অক্ষরে থাকবে এবং এইভাবে জোটের কারণে বিবৃতিটি ব্যর্থ হবে।
সুতরাং - আমি 26 টি অক্ষরে সর্বাধিক ক্ষতি করতে পারি?
সম্পাদনা
আমি প্যারামিটারাইজড কোয়েরি সম্পর্কে আরও জানি এবং আরও - এর আগে কল্পনা করুন যে যে ব্যক্তি যে প্রান্তটি প্রেরণ করার জন্য ক্যোয়ারী তৈরি করেছে তারা এই ক্ষেত্রে প্যারাম ব্যবহার করে নি।
আমি নিস্পৃহ কিছু করার চেষ্টাও করছি না, এটি একই সংস্থার অন্য কারও দ্বারা নির্মিত একটি সিস্টেম।