1

SQL インジェクション攻撃に対してサイトをテストしており、SQL サーバーに送信された SqlDataSource メッセージを追跡したいと考えています。どうすればそれを行うことができるか、少なくともできる限り近づくことができます.

4

1 に答える 1

1

SqlDataSource は内部でパラメーター化されたクエリを使用しますが、通常は SQL インジェクションを回避するのに十分です。

チェックするMSDNの記事はこちら

方法: ASP.NET で SQL インジェクションから保護する

于 2010-06-15T14:27:37.480 に答える