ASP.net アプリケーションの 1 つに対してセキュリティ レビューが行われ、テスト結果で返されたのは、リスクの高い項目と見なされる SQL インジェクションの露出でした。
実行されたテストは、__EVENTTARGET および __EVENTARGUMENT の値として SQL ステートメントを渡しました。これらの 2 つの値は、フレームワークの自動ポストバック機能に使用される ASP.net の自動生成された非表示フィールドであり、ポストバックを開始するコントロールに固有の情報を保持するため、手動で行ったことがない場合、SQL インジェクションの可能性は本当にあるのでしょうか。コードビハインドでこれらのパラメーターから値を呼び出したり、引き出したりしますか?