Eftersom det finns så mycket annat inbyggt i .net så undrar jag om det finns hjälpmedel mot SQL injection? Eller är det
Text1.Value.Replace("'", "''");
som gäller?
6 svar · 321 visningar · startad av kristoffer
Eftersom det finns så mycket annat inbyggt i .net så undrar jag om det finns hjälpmedel mot SQL injection? Eller är det
Text1.Value.Replace("'", "''");
som gäller?
Stored Procedures :) De påverkas inte. Annars är det väl Replace som gäller.
Eller ett parametriserat SQL-statement. http://www.aspnetpro.com/features/2002/11/asp200211fw_f/asp200211fw_f.asp
Jepp tacka vet jag dem!!! :h :birp :P :bire
Fast de är jobbigare att debugga eftersom man inte ser texten.
Jo, en nackdel, men jag tycker det e jobbigare att debugga stränguppbyggda... svårt att se var det blivit fel med fnuttarna.. :(
Replace är inte tillräckligt.
http://www.nextgenss.com/research.html#papers
http://www.aspnetpro.com/features/2002/11/asp200211db_f/asp200211db_f.asp