今日、最も一般的な攻撃の1つはクロスサイトスクリプティング(XSS)です。この攻撃は、アプリケーション自体の攻撃よりもアプリケーションの攻撃ではありますが、サーバー側のアプリケーションの脆弱性はすべて同じです。結果は壊滅的なことができ、情報開示、身元詐称、と私は前にそれらを管理するサーバ側の/検証入力サニタイジングについて多くの示唆を参照してくださいthis文書を読む権限.NETが手動で入力をサニタイズするのはなぜですか?
の上昇につながることができます。
私が知っているように、ストアドプロシージャ(DB側)と.NET(電子メールを管理するために)を使用すると、私は確信しています。
ストアドプロシージャと.NETの両方が失敗する(サニタイズ/検証なし)と「安全でない」場合があるシナリオを表示できますか?
私が言うように、私は「セキュリティ」を意味し、データの持続性/正確性を意味しません!私は、サニタイズ入力に同意します...
ニースの回答!まあ... – markzzz
1 - "標準の.NET Frameworkオブジェクトにデータを渡している場合、これらは自分のsanitisationを処理する必要があります。"それとも、それは自動的に独自の衛生用具を呼んでいるのですか? – markzzz
2 - うん、 "Validation"についての "確かな考え"を意味します。なぜそれを無効にする:) – markzzz