KB4512011 - REMEDIERE: Remedierea avertismentelor preliminare (62100) din Sql\Sqlrepl\xpreplclr.net\ReplCmdDataReader.cs pentru a preveni atacurile de injectare SQL

Se aplică la
SQL Server 2014 Service Pack 2 - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

Simptome

În timpul verificării Microsoft Auto Code Review (OACR) pentru componenta de reproducere SQL pentru a valida dacă există cod vulnerabil la atacurile de injectare SQL, primiți un mesaj de eroare care seamănă cu următorul:

F:\ds_maindev1\Sql\Sqlrepl\xpreplclr.net\ReplCmdDataReader.cs (1004): Avertisment OACR 62100: Șirul de interogare transmis la "SqlCommand.CommandText.set(string)" în "ReplCmdsReader.sp_printstatement(șir)" poate conține următoarele variabile "strCmd". Dacă oricare dintre aceste variabile poate proveni de la intrările utilizatorului, luați în considerare utilizarea unei proceduri stocate sau a unei interogări SQL cu parametri în loc să construiți interogarea cu concatenări de șir. (rulați "oacr fxcop SQL:amd64chk /target asm_tranrepl.dll" pentru detalii)

FUNCȚIE: Microsoft.SqlServer.Replication.ReplCmdsReader (-1)

Rezolvare

Această problemă este remediată în următoarele actualizări cumulative pentru SQL Server:

Despre actualizările cumulative pentru SQL Server:

Fiecare actualizare cumulativă nouă pentru SQL Server conține toate remedierile rapide și toate remedierile de securitate care au fost incluse cu actualizarea cumulativă anterioară. Consultați cele mai recente actualizări cumulative pentru SQL Server:

Referințe

Aflați despre terminologia pe care o utilizează Microsoft pentru a descrie actualizările de software.