vb@rchiv
VB Classic
VB.NET
ADO.NET
VBA
C#
Top-Preis! AP-Access-Tools-CD Volume 1  
 vb@rchiv Quick-Search: Suche startenErweiterte Suche starten   Impressum  | Datenschutz  | vb@rchiv CD Vol.6  | Shop Copyright ©2000-2025
 
zurück

 Sie sind aktuell nicht angemeldet.Funktionen: Einloggen  |  Neu registrieren  |  Suchen

ADO.NET / Datenbanken
Re: String Escapen 
Autor: Melkor
Datum: 07.08.07 15:19

Wenn du immer Parameter verwendest bei DB-Zugriffen hast du wenig Sicherheitsprobleme (SQL Injection). Was noch problematisch sein kann ist wenn du Webseiten aus den Daten generierst, wie bei Asp.Net. Dann solltest du prüfen ob eingebettete Tags, Scripts usw. vorhanden sind und entfernen. Das kannst du mit System.Web.HttpUtility.HtmlEncode() oder System.Security.SecurityElement.Escape() erledigen.

Those people who think they know everything are a great annoyance to those of us who do - Isaac Asimov

alle Nachrichten anzeigenGesamtübersicht  |  Zum Thema  |  Suchen

 ThemaViews  AutorDatum
String Escapen1.249Master07.08.07 14:20
Re: String Escapen844Melkor07.08.07 15:19
Re: String Escapen761Master07.08.07 15:35
Re: String Escapen758Melkor07.08.07 16:07
Re: String Escapen812Master07.08.07 17:07
Re: String Escapen767Melkor07.08.07 18:10
Re: String Escapen722Master08.08.07 07:57
Re: String Escapen773Melkor08.08.07 08:34
Re: String Escapen750Master08.08.07 13:25
Re: String Escapen743Melkor08.08.07 13:53
Re: String Escapen715Master08.08.07 14:14
Re: String Escapen737Melkor08.08.07 15:07
Re: String Escapen785ModeratorFZelle08.08.07 15:43
Re: String Escapen777Master10.08.07 08:32
Re: String Escapen749ModeratorFZelle10.08.07 09:10
Re: String Escapen779Master10.08.07 09:28
Re: String Escapen795Melkor10.08.07 10:01
Re: String Escapen708Melkor10.08.07 09:46
Re: String Escapen750Master10.08.07 13:35
Re: String Escapen742Master13.08.07 14:24
Re: String Escapen737Melkor13.08.07 15:05
Re: String Escapen737Master14.08.07 09:28

Sie sind nicht angemeldet!
Um auf diesen Beitrag zu antworten oder neue Beiträge schreiben zu können, müssen Sie sich zunächst anmelden.

Einloggen  |  Neu registrieren

Funktionen:  Zum Thema  |  GesamtübersichtSuchen 

nach obenzurück
 
   

Copyright ©2000-2025 vb@rchiv Dieter Otter
Alle Rechte vorbehalten.
Microsoft, Windows und Visual Basic sind entweder eingetragene Marken oder Marken der Microsoft Corporation in den USA und/oder anderen Ländern. Weitere auf dieser Homepage aufgeführten Produkt- und Firmennamen können geschützte Marken ihrer jeweiligen Inhaber sein.

Diese Seiten wurden optimiert für eine Bildschirmauflösung von mind. 1280x1024 Pixel