Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
 Použite DotNetNuke je InputFilter rutiny odfiltrovať funkcie , ako je SQL injekcie a vykonávanie iných druhov užívateľov značky , napríklad : 
 
 Enuma FilterFlag 
 
 MultiLine - 3 
 
 NoMarkup - 1 
 
 NoScripting - 5 
 
 NoSQL - 9 
 
 End Enuma 
 2 
 zastaviť DNN moduly stanú obeťou SQL injection útoky tým , že pridá postupy na ochranu proti nežiaducim otázky : 
 
 vytvoriť proc GetSearchResults ( @ searchTerm nvarchar ( 50 ) ) 
 
 ako 
 
 declare @ sql nvarchar ( 300 ) 
 
 set @ sql - " select * from searchResults kde SearchTerm ako '' % " 
 
 + @ searchTerm + ' % '' ' 
 
 exec sp_executesql @ sql 
 
 ísť 
 Sims 3 
 Použite InputFilter s parametrom NoMarkup , aby sa vaše moduly z odhalenia skripty webov , ktoré skenovať databázové servery zraniteľnosti : 
 
 Dim Mysearch ako string - Request.QueryString ( " txtSearch " ) 
 
 Dim objSecurity As New PortalSecurity 
 
 Mysearch - objSecurity.InputFilter ( Mysearch , PortalSecurity.FilterFlag.NoMarkup ) 
 
 lblSearchtext.text " Vyhľadávanie " a mySearchTerm