Отчет
Veracode показывает ошибку внедрения SQL для следующего запроса.
private const string DropDatabaseTemplate = @"DROP DATABASE [{0}]";
ExecuteNonQuery(connection, string.Format(DropDatabaseTemplate, databaseName));
private static int ExecuteNonQuery(SqlConnection connection, string commandText)
{
using (var command = new SqlCommand(commandText, connection))
{
return command.ExecuteNonQuery();
}
}
они предложили использовать параметризованные подготовленные операторы. Каким будет мой подход к устранению этой уязвимости в системе безопасности?
Заранее спасибо.