Foros del Web » Programando para Internet » PHP »

Anti SQL Injection

Estas en el tema de Anti SQL Injection en el foro de PHP en Foros del Web. Hola quisiera saber si este script es seguro o no para formularios Código PHP: <?php if ( isset( $_POST [ 'Campo1' ])    &&  isset( $_POST [ 'Campo2' ]) ) { ...
  #1 (permalink)  
Antiguo 15/12/2010, 09:27
Avatar de j84625  
Fecha de Ingreso: junio-2008
Ubicación: Valencia
Mensajes: 170
Antigüedad: 15 años, 10 meses
Puntos: 2
Anti SQL Injection

Hola quisiera saber si este script es seguro o no para formularios
Código PHP:

<?php
if ( isset($_POST['Campo1'])    &&  isset($_POST['Campo2']) )
{
if ( 
preg_match('/[^0-9A-Za-zñÑáÁéÉíÍóÓúÚ_-]/',$_POST['Campo1']) || preg_match('/[^0-9A-Za-zñÑáÁéÉíÍóÓúÚ_-]/',$_POST['Campo21']))
{
echo (
"NO NO NO");
}
else
{
echo (
"SI SI SI");
}
}
else
{
echo (
"NO NO NO");
}
?>
__________________
Pagina de sobre los animales
Los animales
  #2 (permalink)  
Antiguo 15/12/2010, 12:11
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: Anti SQL Injection

no lo veo inseguro, pero tampoco lo veo bien hecho... creo que quieres mover un barco con un par de remos, así de grave esta tu planteamiento...

deberías investigar realmente lo que es un ataque de SQL Injection para poder discernir mejor la realidad...
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #3 (permalink)  
Antiguo 15/12/2010, 15:38
Avatar de j84625  
Fecha de Ingreso: junio-2008
Ubicación: Valencia
Mensajes: 170
Antigüedad: 15 años, 10 meses
Puntos: 2
Respuesta: Anti SQL Injection

Cita:
Iniciado por pateketrueke Ver Mensaje
no lo veo inseguro, pero tampoco lo veo bien hecho... creo que quieres mover un barco con un par de remos, así de grave esta tu planteamiento...

deberías investigar realmente lo que es un ataque de SQL Injection para poder discernir mejor la realidad...
no te termino de comprender

se lo basi de sql injection pero no se si esto basta

y si indentifico de donde vienen los datos si es de mi servidor los deje pasar y si no que de error

si o si necesitas agregar una comilla simple " ' " para que funcione la injeccion
__________________
Pagina de sobre los animales
Los animales

Última edición por j84625; 15/12/2010 a las 15:52

Etiquetas: injection, sql
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:49.