Security am Sonntag: .NET Assembly Hijacking

Written on July 16, 2006

Rocky Heckman, seines Zeichens Security MVP, zeigt in dem Screen Recording "Assembly Hijacking" was man dank SQL Injection mit einer ASP.NET Website so alles anstellen kann (und das ausnahmsweise im negativsten aller Sinne).

Wenn man bedenkt, dass Chris bereits vor über 5 Jahren geeignete Gegenmittel mit .NET vorgestellt hat, ist es doch erstaunlich (genauer: erschreckend), wie häufig einem SQL Injection heute noch tagtäglich begegnet.