In questo periodo sta impazzando sul web un nuovo attacco di SQL Injection di cui trovate informazioni in questo post.
Nel pomeriggio di ieri anche DNH ha subito l'attacco , ma il nostro David è intervenuto prontamente a correggere il problema. Ieri sera mentre chiaccheravo con lui, ho scoperto che Microsoft ha rilasciato il Source Code Analyzer for SQL Injection, uno strumento che analizza il codice sorgente di una pagina ASP evidenziando potenziali problemi di SQL Injection.
Non l'ho provato, ma potrebbe valerne la pena