ASP.NET / C # ما يعادل محلل شفرة المصدر مايكروسوفت لSQL حقن (MSSCASI_ASP)؟

StackOverflow https://stackoverflow.com/questions/1235883

سؤال

محلل مايكروسوفت رمز المصدر لSQL حقن (MSSCASI_ASP) هو محلل كود ثابت الكلاسيكية كود ASP VBScript التي يمكن أن تساعد في تحديد الصفحات التي قد يكون لها الضعف حقن SQL.

وهذه الأداة يبدو أن فبسكريبت دعم فقط ( "أداة تفهم فقط كود ASP ما هو مكتوب في VBScript")، واعتقد انها لا تدعم سوى كلاسيكي ASP حتى لفبسكريبت. أنا أتساءل إذا كان هناك أداة مع نهج مماثل قادر على العمل مع رمز ASP.NET، خصوصا كود C # ASP.NET.

هل كانت مفيدة؟

المحلول

هل يمكن أن نلقي نظرة على أداة تحليل التعليمات البرمجية مايكروسوفت لصافي (CAT.NET) يمكنك العثور على التحميل هنا HTTP: //www.microsoft.com/downloads/details.aspx؟FamilyId=0178e2ef-9da8-445e-9348-c93f24cc9f9d&displaylang=en

وأيضا لم يناقش على أدوات أمان مدونة

نصائح أخرى

وأنا لا أعتقد أن هناك نسخة الصافي من تلك الأداة. إذا كنت تستخدم المعلمات (والتي يجب عليك القيام به أكثر من مرة،) لم تكن عرضة لمعظم هجمات حقن SQL.

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top