Ver Mensaje Individual
  #3 (permalink)  
Antiguo 09/06/2013, 06:52
CbooT
 
Fecha de Ingreso: agosto-2012
Ubicación: España
Mensajes: 6
Antigüedad: 11 años, 8 meses
Puntos: 0
Respuesta: PHP, DAO e inyección MSQL

Por supuesto, siempre puedo asegurarme que el usuario no meta basura en los inputs, pero eso hará la aplicación ilegible y todavía más ardua de lo que ya es! Busco una solución genérica y automática :/

Mi idea es, en la función dao, aplicar en el método getXByCriterio($unCriterio) una criba, es decir, buscar cosas tal que DROP, SELECT, DELETE, UPDATE, 1=1... pero hay taaaaaaantas formas por las que un usuario malintencionado puede tocar los bemoles, que lo veo también complicado....