Prijavite se pomoću Microsoft naloga
Prijavite se ili kreirajte nalog.
Zdravo,
Izaberite drugi nalog.
Imate više naloga
Odaberite nalog pomoću kojeg želite da se prijavite.

Simptomi

Tokom Microsoft automatskog pregleda koda (OACR) provera da li postoji komponenta SQL replikacije da bi se proverilo da li postoji neki kôd koji je ranjiv za SQL napade ubrizgavanja, dobijate poruku o grešci koja je slična sledećoj:

F:\ds_maindev1\Sql\Sqlrepl\xpreplclr.net\ReplCmdDataReader.cs (1004): OACR upozorenje 62100: Niska upita prosleđena na "SqlCommand.CommandText.set(string)" u "ReplCmdsReader.sp_printstatement(string)" može sadržati sledeće promenljive 'strCmd'. Ako neka od ovih promenljivih može da potiиe iz korisničkog unosa, razmislite o korišćenju uskladištene procedure ili parametrizovanog SQL upita umesto da ga saberete sa spajanjem niski. (pokrenite 'oacr fxcop SQL:amd64chk /target asm_tranrepl.dll' za detalje)

FUNKCIJA: Microsoft.SqlServer.Replication.ReplCmdsReader (-1)

Rešenje

Ovaj problem je rešen u sledećim kumulativnim ispravkama za SQL Server:

Kumulativne ispravke za SQL Server:

Svaka nova kumulativna ispravka za SQL Server sadrži sve hitne ispravke i sve bezbednosne ispravke koje su bile uključene u prethodnu kumulativnu ispravku. Pogledajte najnovije kumulativne ispravke za SQL Server:

Reference

Saznajte više o terminologiji koju Microsoft koristi za opisivanje softverskih ispravki.

Da li vam je potrebna dodatna pomoć?

Želite još opcija?

Istražite pogodnosti pretplate, pregledajte kurseve za obuku, saznajte kako da obezbedite uređaj i još mnogo toga.

Zajednice vam pomažu da postavljate pitanja i odgovarate na pitanja, dajete povratne informacije i čujete mišljenje od stručnjaka sa bogatim znanjem.

Da li su vam ove informacije koristile?

Koliko ste zadovoljni kvalitetom jezika?
Šta je uticalo na vaše iskustvo?
Kada kliknete na dugme Prosledi“, vaše povratne informacije će se koristiti za poboljšanje Microsoft proizvoda i usluga. Vaš IT administrator će moći da prikupi ove podatke. Izjava o privatnosti.

Hvala vam na povratnim informacijama!

×