SQLServerデータベースを備えたASP.NETWebアプリケーションがある場合、SQLインジェクション攻撃が行われる場合、それはSqlCommand
クラスのインスタンスを通過すると想定しても安全ですか?
バックグラウンド:
SQLインジェクションの脆弱性があるかなり大きなWebアプリケーションを継承している状況にあります。コードを調べて他の問題を探すだけでいくつか見つかりましたが、SQLインジェクションのすべての脆弱性を見つける安全な方法は、すべてのファイルでインスタンスを検索しSqlCommand
、それらがパラメーター化されたクエリであるかどうかを確認することでしょうか。これは確かな計画ですか?