KB4512011 - 수정: SQL 삽입 공격을 방지하기 위해 Sql\Sqlrepl\xpreplclr.net\ReplCmdDataReader.cs 기본 경고(62100) 수정

적용 대상
SQL Server 2014 Service Pack 2 - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

증상

SQL 복제 구성 요소에 대한 Microsoft OACR(자동 코드 검토) 검사 SQL 삽입 공격에 취약한 코드가 있는지 확인하는 동안 다음과 유사한 오류 메시지가 표시됩니다.

F:\ds_maindev1\Sql\Sqlrepl\xpreplclr.net\ReplCmdDataReader.cs(1004): OACR 경고 62100: 'ReplCmdsReader.sp_printstatement(string)'에서 'SqlCommand.CommandText.set(string)'에 전달된 쿼리 문자열에는 'strCmd' 변수가 포함될 수 있습니다. 이러한 변수가 사용자 입력에서 나올 수 있는 경우 문자열 연결을 사용하여 쿼리를 빌드하는 대신 저장 프로시저 또는 매개 변수가 있는 SQL 쿼리를 사용하는 것이 좋습니다. (자세한 내용은 'oacr fxcop SQL:amd64chk /target asm_tranrepl.dll'을 실행합니다.

FUNCTION: Microsoft.SqlServer.Replication.ReplCmdsReader(-1)

해결 방법

이 문제는 SQL Server 대한 다음 누적 업데이트에서 해결되었습니다.

SQL Server 대한 누적 업데이트 정보:

SQL Server 대한 각각의 새로운 누적 업데이트에는 이전 누적 업데이트에 포함된 모든 핫픽스 및 모든 보안 수정 사항이 포함됩니다. SQL Server 대한 최신 누적 업데이트를 확인하세요.

참조 자료

Microsoft에서 소프트웨어 업데이트를 설명하는 데 사용하는 용어에 대해 알아보세요.