使用 Microsoft 登入
登入或建立帳戶。
您好:
選取其他帳戶。
您有多個帳戶
選擇您要用來登入的帳戶。

徵狀

在 Microsoft 自動程式碼檢查(OACR)中檢查 SQL 複製元件,以驗證是否有任何程式碼容易受到 SQL 注入攻擊,您會收到類似以下的錯誤訊息:

F:\ ds_maindev1 \Sql\Sqlrepl\xpreplclr.net\ReplCmdDataReader.cs (1004): OACR 警告62100:傳遞到 "(string)" 的查詢字串 "ReplCmdsReader.sp_printstatement (字串)" 可以包含下列變數 "strCmd"。 如果這些變數都可能來自使用者輸入,請考慮使用儲存程式或參數化的 SQL 查詢,而不是使用字串串聯來建立查詢。 (如需詳細資訊,請執行「oacr fxcop SQL: amd64chk/target asm_tranrepl .dll」)

函數: ReplCmdsReader (-1)

解決方案

此問題已在 SQL Server 的下列累積更新中修正:

關於 SQL Server 的累積更新:

每個新的 SQL Server 累計更新都包含所有的修正程式,以及前一個累積更新中所包含的所有安全性修正程式。 查看 SQL Server 的最新累計更新:

參考

瞭解Microsoft 用於描述軟體更新的詞彙 。

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。

這項資訊有幫助嗎?

您對語言品質的滿意度如何?
以下何者是您會在意的事項?
按下 [提交] 後,您的意見反應將用來改善 Microsoft 產品與服務。 您的 IT 管理員將能夠收集這些資料。 隱私權聲明。

感謝您的意見反應!

×