Показать сообщение отдельно

  #137  
Старый 14.09.2007, 00:11
unit171
Новичок
Регистрация: 13.09.2007
Сообщений: 5
Провел на форуме:
23346

Репутация: 3
По умолчанию

Доброго времени суток.

Такой вопрос, есть ли способ осуществить SQL-injection, на сайте где работы с БД используется Parameterized Input и Stored Procedures ?

Т.е. данные от пользователя сначала заносяться в специальный объект например:
parameter = new SqlParameter("name", SqlDbType.VarChar);

parameter.Value = txtUserInput.Text;

При этом они проверяются на тип/размер. А после передаются в stored procedure.


Спасибо.

Последний раз редактировалось unit171; 14.09.2007 в 02:03..
 
Ответить с цитированием