Мой коллега небезопасен с его кодом и позволяет пользователю загружать файл SQL для запуска на сервере.Он удаляет все ключевые слова в файле, такие как "EXEC", "DROP", "UPDATE", "INSERT", "TRUNC"
Я хочу показать ему ошибку его путей, используя его EXEC ( @sql )
Моя первая попытка будет с 'EXEXECEC (N''SELECT ''You DRDROPOPped the ball Bob!'')'
Но он может отфильтровать все это в цикле.
Есть ли способ, которым я могу использовать код моего коллеги?Или достаточно отфильтровать ключевые слова?
Редактировать: я заставил его проверить свой код.Если код содержит ключевое слово, он не выполняет его.Я все еще пытаюсь понять, как использовать это, используя двоичное преобразование.