我们正在考虑使用一个库来帮助我们检测 SQL 注入。
- 我们正在使用 sprocs 和参数化语句,但是为了这篇文章,我们只使用了一些检测/验证用户输入的库。
什么是最好的?最容易实施?最容易更新/管理?为什么偏爱一个而不是另一个?
附带说明:
我刚刚开始使用Owasp。用 C#。我希望在验证时会有更多的默认规则。使用 isValid 函数时,只有 5 个默认规则。
CREDIT_CARD -- 信用卡验证规则的规则名称键。DATE -- 日期验证规则的规则名称键。DOUBLE -- 双重验证规则的规则名称键。INTEGER -- 整数验证规则的规则名称键。PRINTABLE -- 可打印验证规则的规则名称键。
我希望字符串 SQL 注入检测会有更多的默认规则。
谢谢