MiniJeffrey
Legacy Member
Ik heb enkele kleine vraagjes over de beveiliging van een ASP.NET webpagina.
1: Ik gebruik een MYSql database en om te verbinden met die database staat er in de web.config een regeltje met daarin de databasenaam, paswoord en locatie. Hoe zorg ik ervoor dat deze zeer gevoelige informatie niet zichtbaar is?
2: Wat zijn de meest effectieve manieren om SQL injectie tegen te gaan. Momenteel heb ik volgende beveiligingen:
1: validatie (geen ", ', =, etc tekens in textbox)
2: HTMLEncode (zodat ",<, > etc naar hun HTML code omgezet worden)
3: Ik werk met Connectionstrings die paramterlists gebruikt.
4: De standaard scriptbeveiliging van ASP.NET (die een exception gooit) staat true.
Alvast bedankt!
1: Ik gebruik een MYSql database en om te verbinden met die database staat er in de web.config een regeltje met daarin de databasenaam, paswoord en locatie. Hoe zorg ik ervoor dat deze zeer gevoelige informatie niet zichtbaar is?
Code:
<connectionStrings>
<add name="pvg" connectionString="server=localhost;user id=xxx;password=xxxl;database=pvg;persist security info=True"/>
</connectionStrings>
2: Wat zijn de meest effectieve manieren om SQL injectie tegen te gaan. Momenteel heb ik volgende beveiligingen:
1: validatie (geen ", ', =, etc tekens in textbox)
2: HTMLEncode (zodat ",<, > etc naar hun HTML code omgezet worden)
3: Ik werk met Connectionstrings die paramterlists gebruikt.
4: De standaard scriptbeveiliging van ASP.NET (die een exception gooit) staat true.
Alvast bedankt!
