【发布时间】:2008-09-11 20:26:20
【问题描述】:
我在这里有点困惑。据我所知,微软声称参数化是保护数据库免受 SQL 注入攻击的最佳方法。但我在这里发现了两个相互矛盾的信息来源:
This page 表示使用 ADO 命令对象。但是this page 说命令对象对于脚本来说是不安全的。我似乎记得在某处读过,由于安全漏洞,命令对象不应在 VBScript 或 JScript 中使用,但我似乎找不到那篇文章。
我在这里遗漏了什么,或者这两篇文章似乎相互矛盾?
【问题讨论】:
标签: sql-server asp-classic vbscript ado