CWE一覧に戻る
CWE-1073

過剰な数のデータ・リソース・アクセスを伴う非SQLインヴォーカブル・コントロール・エレメント

Non-SQL Invokable Control Element with Excessive Number of Data Resource Accesses
脆弱性 作成中
JA

この製品には、データ・マネージャーを介して送信される多数のデータ・アクセス/クエリーを含む関数またはメソッドを持つクライアントが含まれています。

多数のデータアクセス/クエリー」の解釈は、製品や開発者によって異なるかもしれませんが、CISQは、関数/メソッドごとにデフォルトで最大2回のデータアクセスを推奨しています。

EN

The product contains a client with a function or method that contains a large number of data accesses/queries that are sent through a data manager, i.e., does not use efficient database capabilities.

While the interpretation of "large number of data accesses/queries" may vary for each product or developer, CISQ recommends a default maximum of 2 data accesses per function/method.

Scope: Other / Impact: Reduce Performance
MITRE公式ページ — CWE-1073