Foros del Web » Programación para mayores de 30 ;) » Bases de Datos General » Mysql »

Inject SQL

Estas en el tema de Inject SQL en el foro de Mysql en Foros del Web. Hola , como estan , me dijeron que uno de mis sitios es vulnerable a inject sql XSS - RFI La verdad quería adentrarme mas ...
  #1 (permalink)  
Antiguo 15/09/2011, 07:43
 
Fecha de Ingreso: junio-2010
Mensajes: 128
Antigüedad: 13 años, 10 meses
Puntos: 2
Pregunta Inject SQL

Hola , como estan , me dijeron que uno de mis sitios es vulnerable a inject sql XSS - RFI

La verdad quería adentrarme mas en el tema y saber como funciona esto y como poder arreglarlo, me puede dar una manito, gracias
  #2 (permalink)  
Antiguo 15/09/2011, 17:27
Avatar de gnzsoloyo
Moderador criollo
 
Fecha de Ingreso: noviembre-2007
Ubicación: Actualmente en Buenos Aires (el enemigo ancestral)
Mensajes: 23.324
Antigüedad: 16 años, 4 meses
Puntos: 2658
Respuesta: Inject SQL

Es tema de programación. Es allí donde se da el sql-injection, y es allí donde se debe resolver.
Este foro es de SQL, no de programación. Consulta en el foro del lenguaje que estás usando; cada uno tiene diferentes formas de resolver esa vulnerabilidad.

Como tip, en MySQL sólo conozco como método el uso de stored procedures, no porque existan para eso, sino porque son invulnerables al sql-injection.
__________________
¿A quién le enseñan sus aciertos?, si yo aprendo de mis errores constantemente...
"El problema es la interfase silla-teclado." (Gillermo Luque)

Etiquetas: sql
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 10:14.