SQL Injection måske
Jeg har en MS SQL 2008 med nogle databaser. Mit problem er at der i tabeller med text felter bliver indsat et script med et link til en udenlandsk server. Det ligner meget SQL Injection, men har prøvet at starte en SQL Server Profiler og logge alle udførte SQL kald, men ingen kald indeholder linket selvom der er logget i en periode hvor tabellen er blevet ændret.Spøgsmål:
1) Hvordan kan man skrive (update) en tabel uden at SQL Server Profiler kan se det?
2) Nogle forslag hvordan det gøres, så det kan stoppes?
Ps. Alle SQL kald tjekkes for bruge af ekstra ' osv.