Security

Database transaction-ACID

Transaction در دیتابیس چیست؟ چرا چند عملیات باید با هم موفق شوند؟

Transaction در دیتابیس کمک می‌کند چند عملیات مرتبط، مانند ثبت سفارش، کاهش موجودی و ثبت پرداخت، به‌صورت یک واحد انجام شوند. در این مقاله با مفهوم Transaction، ویژگی‌های ACID، مثال عملی در SQL Server و C# و خطاهای رایج هنگام استفاده از آن آشنا می‌شویم.

Transaction در دیتابیس چیست؟ چرا چند عملیات باید با هم موفق شوند؟ بیشتر بخوانید »

اشتباه در گذاشتن کانکشن استرینگ

چرا نباید Configuration را داخل Code قرار دهیم؟

قرار دادن Connection String، Password و API Key داخل Source Code یکی از اشتباهات رایج در پروژه‌های Backend است. در این مطلب بررسی می‌کنیم چرا Configuration باید از Code جدا باشد و چطور در ASP.NET Core از appsettings، Environment Variables و Secret Management برای مدیریت امن‌تر تنظیمات استفاده کنیم.

چرا نباید Configuration را داخل Code قرار دهیم؟ بیشتر بخوانید »

sql injection

SQL Injection چیست؟ آموزش و روش‌های جلوگیری

SQL Injection یکی از مهم‌ترین آسیب‌پذیری‌های امنیتی برنامه‌های وب است. در این مقاله با نحوه شکل‌گیری SQL Injection، مثال‌های C# و SQL و روش‌های جلوگیری از آن با Parameterized Query و Entity Framework Core آشنا می‌شویم

SQL Injection چیست؟ آموزش و روش‌های جلوگیری بیشتر بخوانید »

پیمایش به بالا