Ver Mensaje Individual
  #1 (permalink)  
Antiguo 15/07/2008, 04:56
Avatar de Bravenap
Bravenap
 
Fecha de Ingreso: noviembre-2002
Ubicación: Los Arroyos, El Escorial, Madrid
Mensajes: 2.084
Antigüedad: 21 años, 6 meses
Puntos: 4
Caracteres permitidos para evitar la inyección SQL

Buenas. Tras varios ataques de inyección SQL hay que tomar las riendas. ¿Con el filtro siguiente puedo prevenirlos en lo que se refiere a formularios?

Código PHP:
If Regex.Match(Me.txtCuadroTexto.Text"([^a-zA-Z0-9\s\.ºª\/,']+)").Success Then
  Response
.Write("Caracteres no permitidos")
  Exit 
Sub
End 
If
Dim textoFiltrado As String
textoFiltrado 
Me.txtCuadroTexto.Text.Replace("'","''"
Necesito que se puedan guardar en la base de datos los caracteres alfanuméricos, puntos, comas, espacios, "º", "ª", barra (no invertida) y comilla simple.

Gracias y un saludo.
__________________
¡¡NO A LA GUERRA!!
Si ponemos a nuestros mensajes títulos adecuados, la gente se animará más a abrirlos y resultarán más útiles en las busquedas. ¡No a los ayuuudaaa, urgenteee y similares!