Усунення ін'єкції SQL...
в суботу 10 липня 2004 року.
Читати на Блог Стефана Демеца про a Пересування підніжком до лобіату Microsoft щоб змінити спосіб передавання текстових скриньок даних. Дивись сюди. але я вважаю це просто жахливою ідеєю і це дуже нагадує жахливе ЗапитValidationнісенітниця, введена у. NET 1. 1. Я надаю перевагу простому методу шифрування і перевірки введених запитів, зокрема показано тут (не беручи до уваги той факт, що він використовував 3DES - НЕ робити цього! 3DES набагато повільніше і не настільки безпечно, як AES). Отже, що може бути проблемою зі зміною типової поведінки інструментів вводу? Прості, три речі:
О, і Microsoft, якщо ви зробите це, не робіть цього, як View State, де ви жорсткий код 3DES шифрування, ні заміна вашої реалізації, принаймні зробіть його провайдером!
© 2026 Scott Galloway — Unlicense — All content and source code on this site is free to use, copy, modify, and sell.