Ciao ragazzi ,
un problemone da risolvere .
Abbiamo un'applicazione WEB con circa 1000 pagine asp , che si connettono ad un server sql 2000 .
Esiste un modo per impedire l'inserimento di una parola chiave esempio "<script>" sul db , usando un triggers o una sp di sistema ?
Perchè vorremmo evitare di modificare le 1000 pagine asp e mettere un controllo sull'execute .
Tutto ciò e dovuto ad un attacco sql injection .
Consigli ?

Rispondi quotando