我正在测试我的网站是否受到SQL注入攻击,我想跟踪发送到SQL server的SqlDataSource消息。我怎样才能做到这一点,或者至少尽可能地接近。
发布于 2010-06-15 22:27:37
SqlDataSource在内部使用参数化查询,通常这足以避免SQL注入。
这是一篇要检查的MSDN文章
How To: Protect From SQL Injection in ASP.NET
https://stackoverflow.com/questions/3045971
复制相似问题