Auf dieser Seite befinden sich alle SQL injection-Fragen.
Weitere Themen findest du mit der Suche rechts oben, z.B. [sql-injection] Suchwort um alle Fragen
zum Thema sql-injection mit dem Wort "Suchwort" zu finden.
Hi Leute, wie verhindere ich Sql Injection in .net? Die Methode mit Parametern ist mir bekannt!(Code von MSDN) using (SqlConnection connection new ... SSN.Text; myDataAdapter.Fill(userDataset); } Kann ich dadurch aber wirklich 100% sicherstellen, dass keine Sql Injection in meinem dynamischen Query ausgeführt werden kann? Falls nein, könnte jemand ein Beispiel posten ...
... der SQL-Server. Von daher bist du von der Implementeriung des ADO.Net abhängig. Wenn die einen Fehler hat, wird es möglich trotz binden eine SQL-Incetion auszuführen. Mir sind jedoch keine Fehler bekannt und rückblickend betrachtet hatte das .net Framework auch nicht viel Sicherheitsprobleme. Bin ist von daher als sicherste Methode anzusehen, SQL-Injection zu verhinden.
codekicker.de ist eine deutschsprachige Q&A-Plattform zum Thema Programmieren. Von Entwicklern für Entwickler! Mitmachen ist ganz einfach: Stelle oder beantworte eine Frage.
Stelle eine Frage
Verlinke auf uns!
Verlinke auf codekicker.de von deinem Blog oder aus deiner Forensignatur: