تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
تفييم Visual Studio 2012 و NET 4.5. الجديد
#9
من الملاحظات التي قدمتها أداة تحليل الكود هو الاعتراض على تمرير القيم النصية للاستعلامات المرسلة للسيكول سيرفر مثلا
كود :
SqCmd.CommandText = "INSERT INTO PicturesExplanation (BrandID,PictureExplanation) VALUES (" & BrndId & ", '" & Explain & "')"
الأداة تعترض عليه بحجة انه يمثل ضعفا أمنيا في البرنامج في حالة كون البارامترات النصية الممررة نأخذها من دخل يوفره المستخدم وتقترح استخدام الاجراءات المخزنة كطريقة أفضل من هذه الطريقة لتمرير الاستعلامات للسيكول سيرفر
الرد }}}
تم الشكر بواسطة:


الردود في هذا الموضوع
تفييم Visual Studio 2012 و NET 4.5. الجديد - بواسطة samerselo - 09-10-12, 07:02 PM


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 1 ) ضيف كريم