我只是偶然發現了另一個愚蠢的未被消毒的sql注入漏洞,我正在進行一個項目......我對此已經很厭倦了。
你有任何建議,如何消除這種不良的SQL語句,並執行準備好的語句,哪裏可行?現在我更喜歡像執行預準備語句的方法
REVOKE DarnInlineDataStatements ON * TO xyz這樣的解決方案,但是因爲這似乎不大可能,用於查找這些事情的靜態代碼分析工具(可靠性)?或者 任何東西否則你會推薦?
編輯:軟技能方法「請不要使用它們,有(通常)更好的方法」在過去似乎沒有工作得太好。因此,我真的更喜歡阻止此類查詢的東西。不要故意破壞現有的代碼,但爲了將來的項目,一些「沒有這樣的疑問」的解決方案;-)
謝謝,我已將FxCop添加到我的待辦事項列表中;) – VolkerK 2009-02-28 13:16:24