09-10-12, 07:02 PM
من الملاحظات التي قدمتها أداة تحليل الكود هو الاعتراض على تمرير القيم النصية للاستعلامات المرسلة للسيكول سيرفر مثلا
الأداة تعترض عليه بحجة انه يمثل ضعفا أمنيا في البرنامج في حالة كون البارامترات النصية الممررة نأخذها من دخل يوفره المستخدم وتقترح استخدام الاجراءات المخزنة كطريقة أفضل من هذه الطريقة لتمرير الاستعلامات للسيكول سيرفر
كود :
SqCmd.CommandText = "INSERT INTO PicturesExplanation (BrandID,PictureExplanation) VALUES (" & BrndId & ", '" & Explain & "')"