Jump to content

Evitar SQL Injection


Hipnoted
 Share

Recommended Posts

Como apenas estou habituado a evitar isso em PHP, surgiu-me uma situação que é a de evitar o SQL Injection usando C#.

Para o pessoal mais experiente, qual será a melhor forma? Existem métodos específicos? (Ate´agora não encontrei nada)

"Nunca discutas com um idiota. Eles arrastam-te até ao seu nível e depois ganham-te em experiência"

Link to comment
Share on other sites

Acho que basta fazeres querys parametrizáveis. Penso que para a maior parte dos casos normais seja o suficiente.

Claro que se fores fazer querys dinâmicas aí terás que ter cuidados extra.

"Give a man a fish and he will eat for a day; Teach a man to fish and he will eat for a lifetime. The moral? READ THE MANUAL !"

Sign on a computer system consultant's desk

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

×
×
  • Create New...

Important Information

By using this site you accept our Terms of Use and Privacy Policy. We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.