Tünetek
Az SQL-replikációs összetevő Microsoft automatikus kódellenőrzése (OACR) során az SQL-injektálásos támadásokkal sebezhető kódok ellenőrzése céljából a következőhöz hasonló hibaüzenet jelenik meg:
F:\ds_maindev1\Sql\Sqlrepl\xpreplclr.net\ReplCmdDataReader.cs (1004): 62100-as OACR-figyelmeztetés: Az "SqlCommand.CommandText.set(string)" számára átadott lekérdezési karakterlánc a ReplCmdsReader.sp_printstatement következő "strCmd" változókat tartalmazhatja. Ha e változók bármelyike származhat felhasználói bevitelből, célszerű tárolt eljárást vagy paraméteres SQL-lekérdezést használni ahelyett, hogy karakterlánc-összefűzésekkel építené a lekérdezést. (futtassa az "oacr fxcop SQL:amd64chk /target asm_tranrepl.dll" parancsot a részletekért)
FUNKCIÓ: Microsoft.SqlServer.Replication.ReplCmdsReader (-1)
Megoldás
A hibát az SQL Server következő összegző frissítéseiben javítottuk:
- 4. összegző frissítés az SQL Server 2014 SP3-hoz
- 18-as összegző frissítés az SQL Server 2014 SP2-höz
Az SQL Server összegző frissítéseinek ismertetése:
Az SQL Server minden új összegző frissítése tartalmazza az összes gyorsjavítást és minden biztonsági javítást, amely az előző kumulatív frissítésben szerepelt. Tekintse meg az SQL Server legújabb összegző frissítéseit:
Hivatkozások
Ismerje meg a Microsoft szoftverfrissítésekkel kapcsolatos terminológiáját.