Ver Mensaje Individual
  #4 (permalink)  
Antiguo 21/04/2008, 05:17
viviab
 
Fecha de Ingreso: julio-2007
Mensajes: 23
Antigüedad: 16 años, 10 meses
Puntos: 0
Re: SQL injection

no es necesario, ni controlar las @ ni los caracteres de comentarios -- ni las temidas comillas.

Si creas una funcion que admite parámetros estos datos se introducen como texto, nunca son interpretados como parte de programación sql. Esto es así a menos que tengas sql dinamico dentro de la funcion.