Извините за длинный заголовок, не хотел, чтобы люди просто читали заголовок, а не задавали вопрос, а затем ставили «дубликат ххх», когда на самом деле ххх о sprocs и т. Д ...
Так что я вситуация, когда я очень ограничен в том, что я могу использовать.Я ограничен классическим ASP и запросами, использующими только прямые запросы - т.е. никаких хранимых процедур или параметризованных запросов.
Какие у меня варианты здесь?Я думаю о замене определенных символов, все, если смогу, но я думаю, что в некоторых случаях определенные символы нужно пропустить.Я знаю, что приложение, для которого я пишу этот скрипт, заменяет все '
на ''
;этого должно быть достаточно, чтобы обойти хак ' or 1 = 1
, но я не знаю, какие другие основные риски существуют для предотвращения.
Я немного прочитал, но везде говорят, что нужно идти для параметризованных запросовили sprocs, которые явно не подходят для меня.
Может ли кто-нибудь дать мне несколько советов о том, что я могу сделать, чтобы сделать свое приложение максимально безопасным, учитывая мои ограничения?Заранее спасибо.