DataTable.Select инъекция - PullRequest
2 голосов
/ 29 июня 2010

Можно ли использовать код sql-инъекции при вызове DataTable.Select?Как я могу ограничить такую ​​уязвимость или вообще избавиться от нее?

1 Ответ

0 голосов
/ 03 июля 2010

Даже если я не знаю DataTable.Select-Statement, я бы сказал:

Если существует возможность внедрения SQL-кода, всегда зависит от того, есть ли пользовательский ввод, связанный с тем, что вы передаете в DataTable.Select.

Если есть необходимость убедиться, что вы правильно его экранировали, или в случае целочисленных значений также хорошо убедиться, что они целочисленные и не содержат текста.

...