[ASP] Eviter l'injection sql

afrodje Messages postés 759 Date d'inscription   Statut Membre Dernière intervention   -  
 gygy -
Bonjour,

Je voudrais éviter les injection SQL en ASP.
Je connais la fonction en PHP (htmlentities) mais pas en ASP

Merci ;)
A voir également:

2 réponses

belhauss Messages postés 71 Statut Membre 3
 
Traites tous les zone test que tu utilises dans des requêtes sql genre :
For Each s in Request.Form If ( CheckStringForSQL(Request.Form(s)) ) Then ' Redirect to an error page Response.Redirect(ErrorPage) 
End If
Next
For Each s in Request.QueryString If ( CheckStringForSQL(Request.QueryString(s)) ) Then ' Redirect to error page Response.Redirect(ErrorPage)
End If  
Next
...

0
afrodje Messages postés 759 Date d'inscription   Statut Membre Dernière intervention   168
 
Toujours pas de réponse?
-1
gygy
 
mouis...
0