Ver Mensaje Individual
  #5 (permalink)  
Antiguo 28/02/2006, 00:17
Avatar de u_goldman
u_goldman
Moderador
 
Fecha de Ingreso: enero-2002
Mensajes: 8.031
Antigüedad: 23 años, 4 meses
Puntos: 98
Aparte de lo que comenta AZ, el comentario de tammander también es del todo correcto, si escribes tu código de modo tal que no se pueda ingresar inyección de SQL --Estoy cansado de los anglicismos je je je ;) -- qieda bastante redondeada la seguridad de tu aplicación, por un lado no se puede llamar a páginas de proceso desde otro lugar que no sea el dominio mismo, por otro lado no se pueden alterar los parámetros para inyectar sentencias SQL.

Saludos!
__________________
"El hombre que ha empezado a vivir seriamente por dentro, empieza a vivir más sencillamente por fuera."
-- Ernest Hemingway