健康記録でいっぱいのDBとASP.NETMVCアプリケーションがあるとします。誰かがURL"/api / MedicalRecords?$ filter = id gt 0"を使用して、Ajaxリクエストを呼び出したとします。これは、SQLインジェクションに対してオープンであるように私には思えます-10〜15年前のように...
これは、SQLインジェクションに対して標準でオープンであることを意味しますか、それともサーバー側に依存しますか(IQueryable結果とエンティティフレームワーク4を使用します)?
認証メカニズムが必要であることは知っていますが、この質問のために、認証メカニズムが利用できないと仮定します...