Visualizzazione dei risultati da 1 a 2 su 2
  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2016
    Messaggi
    1

    Prevenire SQL Injection

    Salve a tutti. Sto lavorando ad un progetto in asp.net&VB e in questo ci sono vari campi dove l'utente deve inserire del testo, tra cui quelli del login e ovviamente il testo inserito andrà ad essere inserito in una query.

    Volevo chidervi se, come prevenzione per una eventuale iniezione di codice malevolo da parte dell'utente (es. SQLi), fosse sufficiente pulire la stringa da caratteri speciali e vedere se la stringa presa in input contiene parole contenute in una blacklist (es. SELECT, DROP, WHERE, DELETE ecc.).

    Grazie in anticipo a tutti.

  2. #2

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.