Ver Mensaje Individual
  #42 (permalink)  
Antiguo 22/07/2005, 06:06
un_tio
 
Fecha de Ingreso: febrero-2005
Mensajes: 1.015
Antigüedad: 20 años, 4 meses
Puntos: 6
Cita:
Iniciado por Muzztein
y por que no mejor asa:

select pwd from usuario where usuario='loquesea'

???
y de ahi

if pwd = reuqest(pwd)

ah?
Interesante. ¿Con esto nos ahorraríamos lo de sustituir comilla por dos comillas?

A mí me gustaría saber también si existe alguna otra medida de seguridad que tomar (aparte de la de sustituir una comilla por comillas dobles), y si existe otro método de ataque al servidor desde sentencia SQL que no venga del logueo de usuario (sino de por ejemplo, insertar, actualizar datos... o cualquier parte de la aplicación donde se vayan a ejecutar sentencias SQL dependientes del valor que introduzca el usuario).