Colin,
Zolang uw app enige is overgaan WAAR de clausule, dan u waarschijnlijk redelijk veilig is. De kwestie is niet uw code, niettemin. SQL de Injecties zijn normaal niet de soort ding de ontwikkelaar in zijn app maar eerder, soort ding bouwt dat één of andere kwaadwillige ziel die op uw gegevensbestand struikelt uit zuivere hatelijkheid doet.
Misschien, in plaats van overgaan WAAR de clausule, u zou kunnen willen nadenken voorbijgaand de diverse parameters die voor het rapport werden geselecteerd. U kon ONGELDIGE waarden voor unselected parameters overgaan, indien noodzakelijk. Dan, binnen SP, voer uw die updates uit op de parameters in plaats van op „Magisch worden gebaseerd waar Clausule“. Door de parameters te gebruiken, kunt u de injectieaanval (meestal omdat het een ongeldige SQL Verklaring in plaats van enkel het uitvoeren. zou veroorzaken) uitsluiten
Alle wijs op ik ben dat de techniek u (gebruikt of proberen te gebruiken) is inherent onveilig en zou moeten nooit een deel van een toepassing van het productiegegevensbestand zijn. Het overtreedt de regels van alle bekende „Beste praktijken“.