ASP classique d'Injection SQL

J'ai récemment hérité d'un classique asp site avec une tonne de inline instructions SQL insert qui sont vulnérables à des attaques par injection SQL.

Insérer ces instructions sont exécutées via l'objet de commande ADO.

Sera réglage de l'ADO à l'Objet de Commande est Préparée à true la propriété de s'assurer que la requête est paramétrée avant l'exécution, atténuant ainsi les risques d'injection SQL?

OriginalL'auteur klork | 2009-10-06