私は大きなレガシーColdFusionアプリケーションを継承しました。 <のcfquery >ここにいくつかのsql = "#変数#"/> </cfqueryの>ColdFusionのcfqueryパラメータをプログラムでサニタイズするにはどうすればよいですか?
<でcfqueryparam値:<のcfquery >いくつかのSQLの何百もの線に沿ってパラメータ化する必要がある#変数#</cfqueryの>文がここにあります。パラメータ化をプログラムで追加するにはどうすればよいですか?
私はいくつかの正規表現やsed/awk'yソート解決策を書こうと考えましたが、どこかの誰かがそのような問題に取り組んでいるようです。 SQLタイプを自動的に推論するためのボーナスポイント。
私はまだhttp://qpscanner.riaforge.org/、またはhttp://www.webapper.net/index.cfm/2008/7/22/ColdFusion-SQL-Injectionを習得する機会がありませんでした。しかし、これらの2つのうちの1つが十分なアップボックスを得ることができれば、おそらく私はする必要はないでしょう。 –