Ich bin hier ein bisschen verwirrt. Soweit ich sagen kann, ist Microsoft der Meinung, dass die Parametrisierung der beste Weg ist, um Ihre Datenbank vor SQL-Injection-Angriffen zu schützen. Aber ich finde zwei widersprüchliche Informationsquellen hier:Parametrisierung in VBScript/ASP Classic und ADO
This page sagt, das ADO-Befehlsobjekt zu verwenden. Aber this page sagt, dass das Befehlsobjekt nicht sicher für das Scripting ist. Ich erinnere mich, irgendwo gelesen zu haben, dass das Befehlsobjekt wegen Sicherheitslücken nicht in VBScript oder JScript verwendet werden sollte, aber ich kann diesen Artikel nicht finden.
Fehle ich hier etwas oder scheinen sich diese beiden Artikel zu widersprechen?