古いClassicASP環境では、OWASPを使用して、リクエストオブジェクトからパスワードを取得し、英数字以外の文字を暗号化します。これは、SQLインジェクションを防ぐための最初の防衛線です。完全なSQLインジェクション防止のために他の方法を使用します。
問題は、HTTP POSTメッセージをまとめるためにデータを収集し、ユーザー入力からパスワードを取得し、OWASPして送信する場合です。したがって、パスワードは正しくありません。
例:パスワードfreddie $ cougarはfreddie&36;cougarになります
最終的には、50文字のテキストフィールドではSQLインジェクションを実行するのに十分なスペースがないと想定し、コードを変更したため、パスワードをOWASPで入力しませんでした。これは少し怖い感じです。
彼らはより良い方法ですか?
コードはvbScriptで記述されています。