ASP.NET
と を使用して Web サイトを作成しましたSQL Server
。現在、Web サイトの脆弱性をテストしています。さまざまな入力に対して Web をテストしたところ、無効な入力は拒否されました。ただし、次のようないくつかの入力がadmin' or 1=1--
あります。Web サイトに入ると、永遠にロードし続け、タイムアウトします。SQL Injection
これは脆弱性を示していますか?
PS: 文字列を連結するのではなく、パラメーター化されたクエリを使用する宿題をしましSQL Injection
たSQL Map
。