Если вы используете IIS, вам следует прочитать эту статью , чтобы узнать, как добавить защиту от SQL-инъекций непосредственно на веб-сервер. Это предотвратит попадание запросов на атаку в ColdFusion.
Будьте осторожны со строками, которые они предлагают отрицать:
<denyStrings>
<add string="--" />
<add string=";" />
<add string="/*" />
<add string="@" />
Убедитесь, что вы никогда не передаете адрес электронной почты в качестве значения параметра строки запроса, в противном случае вы отклоните законный запрос. Вы можете разрешить символ @
при необходимости.
Я также настоятельно рекомендую вам взглянуть на HackMyCF , который покажет вам множество других проблем безопасности, если они существуют.