2009-01-28 11 views

Répondre

4

Alors vous ne se soucient pas des gens insérer HTML/javascript sur votre page qui permettront leur faire des attaques de script intersite? Les requêtes paramétrées aideront uniquement à protéger contre l'injection SQL, pas tous les vecteurs d'attaque.

+0

Ah, j'ai oublié XSS. Merci! – user59876

0

Ce n'est pas sûr. Linq To SQL projette contre les Injections SQL car il transmet les données en tant que paramètres.

Si vous désactivez la validation, vous vous exposez à des problèmes de script croisés.