Очистите записи в сообщениях! Asp. net API - PullRequest
0 голосов
/ 21 июня 2020

Во-первых, прошу прощения, если текст плохо отформатирован на английском языке sh.

Estou trabalhando em uma api. net 4.7.2.

Этот api используется веб-интерфейс, который запрашивает несколько микросервисов, чтобы предоставить результат пользователю.

Сам api использует Entity Framework, однако микросервисы, которых несколько ... Они используют прямые вызовы в базе данных и также уязвимы в SQL Injection.

Мне нужна ваша помощь, чтобы узнать, что я буду делать, чтобы гарантировать безопасность этих данных, поскольку они отправляются через Json, несколько полей строкового типа для API, которые затем отправлено на микросервисы.

Как мне обрабатывать строковые поля?

Какие предложения по повышению безопасности?

Поскольку моя трудность заключалась бы в том, чтобы обращаться с микросервисами, как это было бы чрезвычайно сложный и бюрократический c процесс.

Всем спасибо!

...