SQL-injectie elimineren...
Geplaatst op zaterdag 10 juli 2004 8:06 PM
Lees verder Stefan Demetz's blog over een beweging te voet om Microsoft te lobbyen om te veranderen hoe tekstboxen doorgegeven in gegevens toestaan. Zie hier Sorry, maar ik denk dat dit een vreselijk idee is... en heel erg doet denken aan het verschrikkelijke. Verzoekvalidatieonzin ingevoerd in .NET 1.1. Ik ben voor een eenvoudige methode van het versleutelen en valideren QueryString input zoals hier gepresenteerd (afgezien van het feit dat het gebruikt 3DES - NIET DIT! 3DES is veel langzamer en niet zo veilig als AES). Dus wat is mijn probleem met het veranderen van het standaard gedrag van input controls? Eenvoudige, drie dingen:
Oh, en Microsoft, als je dit doet, doe het niet zoals Viewstate waar je hardcode 3DES encryptie met geen manier om uw implementatie te vervangen, in ieder geval maak het een Provider!
© 2026 Scott Galloway — Unlicense — All content and source code on this site is free to use, copy, modify, and sell.