| FAQ |
| Kalender |
|
|
#8 | ||
|
|||
|
Klarade millennium-buggen
|
Citat:
Det är parameteriserad ADO du menar, det är det sättet man ska använda i alla anrop. Man ska dessutom aldrig lägga någon annan aktiv kod i en webbsida än anrop till förkompilerade moduler (Code-behind) i ASPX och även i gammal ASP ska man kompilera sina SQL-satser i egna klass-komponenter och sedan enbart göra själva anropet i ASP-sidan. När man använder parameteriserad ADO så är skyddet mot SQL-injections inbyggt så man behöver inte göra något mer. Detta är en teknik som använts i minst 10 år så det finns ingen ursäkt att köra på med den gamla stilen att skriva aktiv kod i ASP eller ASPX-sidorna. Här är lite exempel på syntaxen: http://www.w3schools.com/ado/met_com...eparameter.asp Senast redigerad av Conny Westh den 2014-02-06 klockan 14:00 |
||
|
|
Svara med citat
|
|
|