dipende dal contesto. soprattutto da come usa user e password. sì è facilmente sotto attacco se la validazione la si fa in questo modo
sql="SELECT * FROM utenti WHERE user='" & user & "' AND password='" & password & "'"
se si spezza la verifica in due passaggi, il pericolo diminuisce
del resto, basta cercare "sql injection" su google per trovare un florilegio di informazioni
![]()


Rispondi quotando