ここで少し混乱します。 Microsoftは、パラメータ化がSQLインジェクション攻撃からデータベースを保護する最善の方法であると主張することができます。しかし、私はここで情報の2つの矛盾する情報源を見つける:VBScript/ASPでのパラメータの設定クラシックとADO
This pageは、ADOコマンドオブジェクトを使用すると言います。しかし、this pageは、コマンドオブジェクトがスクリプト作成に対して安全ではないと言います。私は、セキュリティ上の脆弱性のためにコマンドオブジェクトをVBScriptやJScriptで使用してはならないと読んでいるようですが、その記事を見つけることはできません。
私はここに何かを見逃していますか、またはこれらの2つの記事はお互いに矛盾しているようですか?