健康記録とASP.NET MVCアプリケーションがいっぱいのDBがあるとします。 誰かが "/ api/medicalRecords?$ filter = id gt 0"というURLを使用してAjaxリクエストを呼び出すとします。 これはSQLインジェクションのために開かれているようです - 10-15年前と同じです...OData SQLインジェクションに関する懸念
これはSQLインジェクションに対して標準でオープンしていることを意味しますか、それともサーバー側に依存しますかIQueryable結果とエンティティフレームワーク4)?
私はその認証機構が必要である知っている - しかし、この質問のために、認証メカニズムが利用できないと仮定し...
まさに私が探していたもの...そしてGoogleはあまり役に立たなかった:-)。 これは、私が接続をどのように管理し、アプリケーションユーザーにデータを公開するかによって異なります。 – lionheart