Applies ToSQL Server 2014 Service Pack 2 - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

現象

Microsoft の自動コードレビュー (OACR) では、sql インジェクション攻撃に対して脆弱なコードがあるかどうかを確認するための SQL レプリケーションコンポーネントを確認します。次のようなエラーメッセージが表示されます。

F: \ ds_maindev1 \Sql\Sqlrepl\xpreplclr.net\ReplCmdDataReader.cs (1004): OACR の警告 62100: ' ReplCmdsReader.sp_printstatement (string) ' で ' SqlCommand (文字列) ' に渡されたクエリ文字列に、次の変数 ' strCmd ' が含まれている可能性があります。 これらの変数のいずれかがユーザー入力によって発生する可能性がある場合は、文字列の連結を使ってクエリを作成する代わりに、ストアドプロシージャまたはパラメーター化された SQL クエリを使用することを検討してください。 (' oacr fxcop SQL: amd64chk/target asm_tranrepl .dll "を実行して詳細を確認してください)。

関数: レプリケーションの ReplCmdsReader (-1)

解決方法

この問題は、SQL Server の次の累積的な更新プログラムで修正されています。

SQL Server の累積更新プログラムについて:

SQL Server 用の新しい累積更新プログラムには、以前の累積的な更新プログラムに含まれていたすべての修正プログラムとすべてのセキュリティ修正が含まれています。 SQL Server の最新の累積的な更新プログラムを確認します。

参照情報

ソフトウェアの更新を説明するために Microsoft が使用する用語について説明 します。

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。