Introducción a las funciones y al paso de parámetros entre las mismas, ya sea por referencia o por valor.
El 90% de los problemas de seguridad son debidos a no verificar los datos que introduce el usuario. Nunca debemos asumir que el usuario no va a poder introducir datos modificados de tal forma que provoquen un fallo en la aplicación.
Uno de los fallos de seguridad más comunes en las aplicaciones ASP consiste en no comprobar adecuadamente las entradas del usuario antes de emplearlas en consultas SQL. Esto permite utilizar una técnica llamada SQL Injection.
La versión 5 de IIS viene con numerosas mejoras sobre la versión anterior, incluyendo los métodos Server.Execute y Server.Transfer. Estos métodos pueden dar lugar a problemas de seguridad.


