Dal blog di Roy Osherove ho scoperto un eccellente articolo sul SQL Injection, la dannosa pratica che permette di prendere possesso del database di siti o applicazioni realizzate male.

Articolo: SQL Injection Attacks by Example

La lettura è caldamente consigliata a chiunque scriva applicazioni web, perchè per la loro natura sono le più esposte a questo tipo di attacchi.

Infine un consiglio: fare uso dei SqlCommands e dei Parametri mette al riparo da gran parte dei possibili attacchi di Sql Injection.

powered by IMHO