1-ارزیابی کردن یک فرم یعنی کنترل ورودیهایی که توسط کاربر وارد میشوند و معمولا از طریق کنترلهای موجود در فرم به برنامه منتقل می شوند. این ورودیها باید از لحاظ نوع داده ای و طول داده با پایگاه داده مطابقت داده شوند و در صورت عدم وجود تطابق باید از اجرای عملیات درج یا اصلاح اطلاعات جلوگیری شده و پیامهای مناسبی به کاربر داده شود.
2- regular rxpression در واقع یک قاعده مبتنی بر رشته است که توسط بسیاری از زبانهای رایج امروزی پشتیبانی می شود. و توسط آن یک رشته ورودی را با یک الگوی خاص مطابقت می دهند. به عنوان مثال اگر بخواهیم کاربر یک شماره تلفن تهران را وارد کند می دانیم باید یک رشته شامل فقط عدد وارد کند و نیز شماره اول آن نباید شامل 0 یا یک باشد و در ضمن حتما باید 8 رقم باشد. برای اینکار یک الگو مانند ([9-0][9-0][9-0][9-0][9-0][9-0][9-0][9-2]) ایجاد کرده و با استفاده از کلاس RegEX موجود در دات نت آن را ارزیابی می کنیم. برای اطلاعات بیشتر کافی است این کلاس را در MSDN مطالعه نموه و یا برای اطلاعات بیشتر به فصل پانزدهم کتاب "چگونه با C# برنامه نویسی کنیم" ترجمه پروین صفاحی مراجعه نمایید.
3-sql injection تکنیکی است که توسط هکرها برای نفوذ به دیتا بیس سیستم از طریق فرمهای ورود اطلاعات استفاده می شود. به عنوان مثال query شما بعد از ورود کاربر به شکل زیر خواهد بود:
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
حالا اگر کاربر در تکست باکس پسورد به جای عبارت pass عبارت زیر را وارد کند :
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
query شما به این صورت خواهد بود :
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
در این صورت query شما به سه عبارت زیر تجزیه می شود :
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
و این دستورات پشت سر هم در روتینی که خود شما نوشته اید پشت سر هم اجرا می شوند.
نتیجه عبارت دوم : دیگر جدول forooshande وجود ندارد.