Ver Mensaje Individual
  #9 (permalink)  
Antiguo 13/05/2008, 01:52
sergi_climent
 
Fecha de Ingreso: enero-2005
Ubicación: Barcelona
Mensajes: 1.473
Antigüedad: 19 años, 3 meses
Puntos: 10
Re: SQL Injection

Pero dara un error de SQL si le pone mas parametros en la URL, no?
almenos yo lo estuve provando y daba error cuando pase el tipico or 1=1 o bien cualquier tipo de valor!

Igualmente le pondre el filtro de simbolos para evitar problemas mayores... como ser q el codigo siempre va a ser numerico le puse un filtro con expresiones regulares

Código PHP:
if(eregi("^([0-9])*$"$_GET["codigofamilia"]){.....}else{ ... } 


Saludos
__________________
"Cada hombre es el hijo de su propio trabajo"
Miguel de Cervantes Saavedra
"La experiencia es algo que no consigues hasta justo depués de necesitarla"
Laurence Olivier

Última edición por sergi_climent; 13/05/2008 a las 02:54