KB4512011 — LABOJUMS: labojiet iepriekšējus brīdinājumus (62100) sadaļā Sql\Sqlrepl\xpreplclr.net\ReplCmdDataReader.cs, lai novērstu SQL injekcijas uzbrukumus

Attiecas uz
SQL Server 2014 Service Pack 2 - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

Pazīmes

Microsoft automātiskās koda pārskatīšanas (OACR) laikā SQL replicēšanas komponenta pārbaudei, lai pārbaudītu, vai pastāv kods, kas ir neaizsargāts pret SQL ievades uzbrukumiem, saņemat kļūdas ziņojumu, kas līdzīgs šim:

F:\ds_maindev1\Sql\Sqlrepl\xpreplclr.net\ReplCmdDataReader.cs (1004): OACR brīdinājums 62100: vaicājuma virkne, kas nodota 'SqlCommand.CommandText.set(virkne)' sadaļā 'ReplCmdsReader.sp_printstatement(virkne)', var saturēt šādus mainīgos 'strCmd'. Ja kāds no šiem mainīgajiem var rasties lietotāja ievades rezultātā, tā vietā, lai veidotu vaicājumu ar virkņu savienojumiem, apsveriet iespēju izmantot saglabātu procedūru vai parametrizētu SQL vaicājumu. (lai iegūtu detalizētu informāciju, palaidiet "oacr fxcop SQL:amd64chk /target asm_tranrepl.dll")

FUNKCIJA: Microsoft.SqlServer.Replication.ReplCmdsReader (-1)

Risinājums

Šī problēma ir novērsta šādos SQL Server kumulatīvajos atjauninājumos:

Par SQL Server kumulatīvajiem atjauninājumiem:

Katrā jaunajā SQL Server kumulatīvajā atjauninājumā ir visi labojumfaili un visi drošības labojumi, kas bija iekļauti iepriekšējā kumulatīvajā atjauninājumā. Skatiet jaunākos SQL Server kumulatīvos atjauninājumus:

Atsauces

Uzziniet par terminoloģiju, ko Microsoft izmanto, lai aprakstītu programmatūras atjauninājumus.