Password may not contain: select, insert, update, delete, drop
Warum ist IT-Sicherheit so katastrophal? Unter anderem weil solche Entwickler an Produktivsystemen arbeiten, die mit SQL Injections überfordert sind. Das kleine 1x1 der Webentwicklung. Seit Jahrzehnten gibt es Lösungen dafür. Dann benutzen die den Cookies nach auch noch ASP.NET (Core). Mit dem dazugehörigen Entity Framework wird all das automatisch gemacht. Nicht mal XSS Attacken sind möglich, sofern man nicht bewusst @Html.Raw() benutzt. Trotzdem machen die Blacklisten für SQL Anweisungen!
id.uni-lj.si