Как отлаживать SqlDataSource - PullRequest
1 голос
/ 15 июня 2010

Я тестирую свой сайт на предмет атак с использованием SQL-инъекций и хочу отследить сообщения SqlDataSource, отправленные на SQL-сервер.Как я могу это сделать или, по крайней мере, подойти как можно ближе?

1 Ответ

1 голос
/ 15 июня 2010

SqlDataSource использует параметризованные запросы для внутреннего использования, и обычно этого достаточно, чтобы избежать SQL-инъекций

Вот вам статья MSDN для проверки

Как: защитить от SQL-инъекций в ASP.NET

...