Ver Mensaje Individual
  #2 (permalink)  
Antiguo 25/06/2008, 13:38
Avatar de u_goldman
u_goldman
Moderador
 
Fecha de Ingreso: enero-2002
Mensajes: 8.031
Antigüedad: 23 años, 3 meses
Puntos: 98
Respuesta: http://www.pingbnr.com

SQL injection...tienes dos opciones:

1. Generar un script que elimine esos tags de javascript -que si no me equivoco debe ser un intento de fishing-
2. Restaurar tu base de datos con algún backup -asumiendo que tengas un plan de mantenimiento-

Después, tendrás que ajustar tu código para eliminar esos ataques, hay varias cosas que se pueden hacer, pero habría que ver como recibes tus parámetros y cuáles son los datos que requieres para procesar tus consultas -controlar el uso de apóstrofes no es suficiente-.

Saludos.
__________________
"El hombre que ha empezado a vivir seriamente por dentro, empieza a vivir más sencillamente por fuera."
-- Ernest Hemingway