Carlos Meyer
09-26-2006, 06:03 PM
Pessoal.. Em meu projeto estou adicionando entradas do usuário em queries
através de SqlParameters, porém não faço nenhuma validação nessa entrada
(como escapar aspas).. Gostaria de saber se ao adicionar o parâmetro ele já
valida possíveis entradas maliciosas.. Senão vou ter que fazer isso
manualmente..
Obrigado!
através de SqlParameters, porém não faço nenhuma validação nessa entrada
(como escapar aspas).. Gostaria de saber se ao adicionar o parâmetro ele já
valida possíveis entradas maliciosas.. Senão vou ter que fazer isso
manualmente..
Obrigado!