MSDE FunClub
Microsoft Data Engine FunClub
MSDE初心者向けメーリングリスト過去ログ[1882]番
 
[TOP]>[MSDE初心者向けメーリングリスト過去ログ(1882番)]>[ウィンドを閉じる]
 
SQLServer2005時代でも
開発の基本は T-SQL
上巻で T-SQL の基礎作り
 
SQLServer2005時代でも
運用の基本はバックアップ
下巻でバックアップ手法を学びましょう
PASSJ人気コンテンツで学んだ後は下巻でさらなる学習を!
 
ウィンドを閉じる
MSDE/SQLServer FAQ
MSDE / MSDE2000 
技術情報サポート
初心者向け
メーリングリスト
過去ログの表示
技術者向け
メーリングリスト
過去ログの表示
メーリングリスト
活動状況の
表示
MSDE TOP メニュー
MSDEトップメニューに移動します
 

 
SQL インジェクション攻撃に対するログインアカウント

Date: Fri, 1 Dec 2006 17:16:31 +0900
From: <who@example.co.jp>


北川と申します。

環境は、SQLserver2000+Access2000.adp(SP3)です。
インジェクション対策として過去ログの技術者向1426番に「一般のアカウントでデータベース
サービスを実行すれば問題ない」旨、堀川さんから発言がありました。

例えば、固定データベースロールdb_datawriter(データの追加、変更、削除が可能)に操作者を
含めて、insert、update、deleteを行なうなら、安全と言えるのでしょうか?

それとも、WEB上で使うシステムではないのでそんなに過敏になることもないのでしょうか?

もし上記アカウントでは不十分なら、Access側で入力ボックスの文字列検査を行なうとしたならば
どのように行なうべきでしょうか?

ご教授方、よろしくお願い申し上げます。

北川



[MSDE/SQLServerに関して、今、どんなことにお困りですか?]
よろしければお困りの内容を、電子メールで教えて下さい。
質問を電子メールで作成する


[ウィンドを閉じる]

[MSDE/SQLServer FAQ ]

[MSDE / MSDE2000 技術サポート情報一覧]

MSDE TOP ページに移動する

 
 
 
 
 
 
 
MSDE FunClubに関するご意見・ご要望等ございましたら、
msdefun@horikawa.ne.jp までご連絡下さい。
MSDEを始めとする各種データベースシステムの開発、コンサルタントに関するご要望等は、
msdedev@horikawa.ne.jp までご連絡下さい。