KB4512011 – JAVÍTÁS: Kijavítottuk a gyorsítás előtti figyelmeztetéseket (62100) az Sql\Sqlrepl\xpreplclr.net\ReplCmdDataReader.cs fájlban az SQL-injektálásos támadások megelőzése érdekében

Hatókör
SQL Server 2014 Service Pack 2 - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

Tünetek

Az SQL-replikációs összetevő Microsoft automatikus kódellenőrzése (OACR) során az SQL-injektálásos támadásokkal sebezhető kódok ellenőrzése céljából a következőhöz hasonló hibaüzenet jelenik meg:

F:\ds_maindev1\Sql\Sqlrepl\xpreplclr.net\ReplCmdDataReader.cs (1004): 62100-as OACR-figyelmeztetés: Az "SqlCommand.CommandText.set(string)" számára átadott lekérdezési karakterlánc a ReplCmdsReader.sp_printstatement következő "strCmd" változókat tartalmazhatja. Ha e változók bármelyike származhat felhasználói bevitelből, célszerű tárolt eljárást vagy paraméteres SQL-lekérdezést használni ahelyett, hogy karakterlánc-összefűzésekkel építené a lekérdezést. (futtassa az "oacr fxcop SQL:amd64chk /target asm_tranrepl.dll" parancsot a részletekért)

FUNKCIÓ: Microsoft.SqlServer.Replication.ReplCmdsReader (-1)

Megoldás

A hibát az SQL Server következő összegző frissítéseiben javítottuk:

Az SQL Server összegző frissítéseinek ismertetése:

Az SQL Server minden új összegző frissítése tartalmazza az összes gyorsjavítást és minden biztonsági javítást, amely az előző kumulatív frissítésben szerepelt. Tekintse meg az SQL Server legújabb összegző frissítéseit:

Hivatkozások

Ismerje meg a Microsoft szoftverfrissítésekkel kapcsolatos terminológiáját.