SQL Injection


Sandro Bizioli

Sandro Bizioli

Fin da piccolo vivo a contatto con il mondo dei pc ereditando, da mio padre, una passione che ancor oggi occupa parte del mio tempo. Nel '93 mi capita tra le mani una delle primissime versioni di Visual Basic: è amore a prima vista. Da allora lo seguo nelle sue evoluzioni fino all'attuale approdo a dotNe... Profilo completo
Il blog completo di Sandro Bizioli è disponibile qui
L'elenco degli altri dotNetHell.it Bloggers e i Feed RSS sono disponibili qui
Con SQL Injection si intente l'inserimento di codice SQL all'interno di un altro comando SQL da parte di utenti “pericolosi” al fine di recuperare informazioni sulla struttura o sui dati del nostro SQL Server o per arrecare danno agli stessi.
Questo non significa assolutamente che SQL sia potenzialmente pericoloso ed un facile veicolo per malintenzionati; significa semplicemente che vi è la possibilità, in alcune circostanze, di far eseguire codice non previsto dalla nostra applicazione

Se vuoi leggere il post completo e visualizzare le immagini o aggiungere i commenti qui trovi il post completo
Copyright © dotNetHell.it 2002-2025
Running on Windows Server 2008 R2 Standard, SQL Server 2012 & ASP.NET 3.5