Ok, valeu pelas dicas.
Mas o AntiSQLFilter vai pegar o select e o exec.
Também, não acho legar manter essa discussão aqui pois estamos fugindo do assunto tópico.
Vou abrir um tópico sobre SQL Injection.
mas eu poderia escrever tudo, o “select”, o “exec”, o “;” assim como escrevi o “shutdown”
e outras, DBAs que usam EXEC pra fazer um SELECT simples[nao estou falando que EXEC server pra complexos, na verdade, essa nao é a funcao do EXEC], sim, existe, e pior, nao sao poucos.
o problema de se fazer desta forma é vc vai ter que correr atras do conhecimento de possiveis ataques
nao entenda mal, no sentido do seu framework nao funcionar, pelo contrario, ele é muito util em uma camada de proteção em profundida e aviso, por exemplo
1-ataques do tipo simples, ele ja te elimina de cara
2-suponhamos que a cada tentativa seu framework de uma aviso, se este ataque comecar a vir de um unico ponto, vc ja deve se preocupar, e em casos mais criticos, vc bloqueia o acesso desse ponto ao sistema.
SQL Injection nao é minha especialidade, conheco dos ataques que ja sofri e de pessoas que conversei, mas, pense nisso
1-o numero de pessoas sem ter o que fazer na net é muito maior do que o numero de pessoas que tem o que fazer
2-neston, existem 1001 maneiras de se preparar, invente uma
quando se jutam essas e pensamentos, da caquinha…rs
abs
T+