ASP.NETアプリケーションを開発しましたが、侵入テストで次のエラーが報告されました
アプリケーションで不適切なエラー処理が観察されます。アプリケーションは、SQLクエリの実行中にテーブル名や列名などのデータベースの詳細を開示します。この脆弱性は、パラメータ「txtCity」が空白のままでフォームが送信された場合に特定されます。
データベースの詳細は、次のエラーで開示されています。
値NULLを列'column_name'、テーブル'table_name'に挿入できません。列はnullを許可しません。INSERTは失敗します。ステートメントは終了されました。"
sqlステートメントはストアドプロシージャとして実行されます。ウェブページにエラーを再現することはできませんが、フォームを送信しようとしています。問題の解決にご協力ください。あなたの助けは大歓迎です。