Se connecter avec Microsoft
S'identifier ou créer un compte.
Bonjour,
Sélectionnez un autre compte.
Vous avez plusieurs comptes
Choisissez le compte avec lequel vous voulez vous connecter.

Symptômes

Lors de l’examen du code automatique Microsoft (OACR), vérifiez que le composant de réplication SQL doit être validé s’il existe du code vulnérable aux attaques par injection SQL, vous recevez un message d’erreur qui ressemble à ce qui suit :

F:\ ds_maindev1 \Sql\Sqlrepl\xpreplclr.net\ReplCmdDataReader.cs (1004) : OACR Warning 62100 : la chaîne de requête transmise à «SqlCommand. CommandText. Set (String) 'in’ReplCmdsReader.sp_printstatement (String) 'peut contenir les variables suivantes’strCmd'. Si l’une de ces variables peut provenir de l’entrée utilisateur, envisagez d’utiliser une procédure stockée ou une requête SQL paramétrée au lieu de générer la requête avec des concaténations de chaînes. (exécutez’OACR FxCop SQL : amd64chk/Target asm_tranrepl. dll’pour plus d’informations)

FONCTION : Microsoft. SqlServer. Replication. ReplCmdsReader (-1)

Résolution

Ce problème a été résolu dans les mises à jour cumulatives de SQL Server suivantes :

À propos des mises à jour cumulatives pour SQL Server :

Chaque nouvelle mise à jour cumulative pour SQL Server contient tous les correctifs et les correctifs de sécurité inclus dans la mise à jour cumulative précédente. Consultez les dernières mises à jour cumulatives pour SQL Server :

Références

Apprenez-en davantage sur la terminologie utilisée par Microsoft pour décrire les mises à jour logicielles.

Besoin d’aide ?

Vous voulez plus d’options ?

Explorez les avantages de l’abonnement, parcourez les cours de formation, découvrez comment sécuriser votre appareil, etc.

Les communautés vous permettent de poser des questions et d'y répondre, de donner vos commentaires et de bénéficier de l'avis d'experts aux connaissances approfondies.

Ces informations vous ont-elles été utiles ?

Dans quelle mesure êtes-vous satisfait(e) de la qualité de la langue ?
Qu’est-ce qui a affecté votre expérience ?
En cliquant sur Envoyer, vos commentaires seront utilisés pour améliorer les produits et services de Microsoft. Votre administrateur informatique sera en mesure de collecter ces données. Déclaration de confidentialité.

Nous vous remercions de vos commentaires.

×