ASP.NETと を使用して Web サイトを作成しましたSQL Server。現在、Web サイトの脆弱性をテストしています。さまざまな入力に対して Web をテストしたところ、無効な入力は拒否されました。ただし、次のようないくつかの入力がadmin' or 1=1--あります。Web サイトに入ると、永遠にロードし続け、タイムアウトします。SQL Injectionこれは脆弱性を示していますか?
PS: 文字列を連結するのではなく、パラメーター化されたクエリを使用する宿題をしましSQL InjectionたSQL Map。