Sql injection VS Parameters

giovedì 10 maggio 2007 - 17.46

nullatore Profilo | Junior Member

L'uso dei Parameters del SqlCommand mi preserva da attacchi di tipo sql-injection?
Mica l'ho capito...


Ciao

alx_81 Profilo | Guru

ciao!
>L'uso dei Parameters del SqlCommand mi preserva da attacchi di
>tipo sql-injection?
>Mica l'ho capito...

ebbene sì..
l'utilizzo di parametri nel command permette di evitare il sql-injection, in quanto considera i campi stringa come testo non interpretato..
leggi qui

http://blogs.dotnethell.it/sandro/SQL-Injection__2111.aspx


Alx81 =)

http://blogs.dotnethell.it/suxstellino
Partecipa anche tu! Registrati!
Hai bisogno di aiuto ?
Perchè non ti registri subito?

Dopo esserti registrato potrai chiedere
aiuto sul nostro Forum oppure aiutare gli altri

Consulta le Stanze disponibili.

Registrati ora !
Copyright © dotNetHell.it 2002-2024
Running on Windows Server 2008 R2 Standard, SQL Server 2012 & ASP.NET 3.5