Ciao ragazzi ,

un problemone da risolvere .

Abbiamo un'applicazione WEB con circa 1000 pagine asp , che si connettono ad un server sql 2000 .

Esiste un modo per impedire l'inserimento di una parola chiave esempio "<script>" sul db , usando un triggers o una sp di sistema ?
Perchè vorremmo evitare di modificare le 1000 pagine asp e mettere un controllo sull'execute .

Tutto ciò e dovuto ad un attacco sql injection .

Consigli ?