Inyeccion de codigo

17/03/2005 - 18:37 por Infoliber | Informe spam
Hola,
mirando el help me parecio que para que no me pudieran inyectar codigo
desde un campo de consulta era mejor poner storedprocedures.

He empezado una aplicacion en asp.net y todas las consultas las hago con
storedProcedures pero no veo el motivo por el cual se evita la inyeccion de
codigo, si yo le paso a un parametro una parte de codigo este se pasa al sql
server, lo veo igual que hacer la consulta sin los storedProcedures.

¿Como se puede evitar la inyeccion de codigo?

Gracias

Preguntas similare

Leer las respuestas

#11 Miguel Egea
19/03/2005 - 11:54 | Informe spam
Muchas gracias Maxi, he estado 4 meses con una punta de trabajo
impresionante, la verdad es que no ha pasado, aún al contrario, pero este
grupo de noticias es muy importante para mí e intentaré sacar hueco para
estar más seguidito.



-
Miguel Egea Gómez
Microsoft SQL-Server MVP, MCSD, MCAD,MCT
Webmaster de PortalSql.Com
¿Te interesa participar en las reuniones
del grupo de Usuarios de SQL-Server y .NET
Se harán en levante de España, (Alicante o Murcia)?

"MAXI" escribió en el mensaje
news:%
Mostrar la cita
#12 MAXI
19/03/2005 - 13:51 | Informe spam
Hola sera un placer poderte leer mas seguido :-)



Maxi
Buenos Aires - Argentina
Desarrollador .NET 3 Estrellas
Microsoft User Group (MUG)



"Miguel Egea" escribió en el mensaje
news:
Mostrar la cita
Ads by Google
Search Busqueda sugerida