Я унаследовал большое наследие ColdFusion. Есть сотни <cfquery> некоторые SQL здесь # переменная # </cfquery > заявления, которые должны быть настроены параметры вдоль линий: <cfquery> некоторые SQL здесь < значение cfqueryparam = "# переменная #"/> </cfquery >Как программно дезинфицировать параметры cfquery ColdFusion?
Как можно программно добавить параметризацию?
Я думал о написании некоторого регулярного выражения или решения sed/awk'y, но похоже, что кто-то где-то решил такую проблему. Бонусные баллы присуждаются за автоматическое определение типа sql.
У меня еще не было возможности проверить vet http://qpscanner.riaforge.org/, или http://www.webapper.net/index.cfm/2008/7/22/ColdFusion-SQL-Injection. Но если один из этих двух может получить достаточные авансы, возможно, мне это не понадобится, и я могу просто принять этот ответ. – 2008-09-17 04:03:25