Ver Mensaje Individual
  #5 (permalink)  
Antiguo 05/06/2008, 08:45
Sancas
 
Fecha de Ingreso: marzo-2008
Mensajes: 96
Antigüedad: 16 años, 1 mes
Puntos: 0
Respuesta: Prevenir inyección SQL

Cita:
Iniciado por pateketrueke Ver Mensaje
lo importante (al menos para mi) no es usar las funciones.... sino, saber como funciona un SQL injection... que es casi lo mismo a XSS

de ese modo, podremos intervenir.. limpiar y sanar lo que deseemos sin tener que dejar todo el suspenso a una sola funcion....

en Wikipedia (o muchas otras paginas) hay ejemplos de como funcionan las SQL injection... y eso, si esta re c*bron .... pero hay que seguir analizandolo, suerte!
Se como funcionan las inyecciones, aunque supongo que en algunos casos, para hacer un control más férreo se podría combinar con una función que reemplace los espacios por "" (en el caso de aquellas Select en las que el campo dado no debiera llevar espacios)

Saludos y gracias, puede que me acabe currando una buena función para estar tranquilo ;)