Ver Mensaje Individual
  #13 (permalink)  
Antiguo 21/08/2008, 15:40
Avatar de Avatar810
Avatar810
 
Fecha de Ingreso: agosto-2007
Ubicación: Por rumbos Regios
Mensajes: 485
Antigüedad: 16 años, 9 meses
Puntos: 23
Respuesta: Sql injection

Pues difiero con tigo carlosguzman

Cita:
Iniciado por carlosguzman Ver Mensaje
No solo dale permisos solo a esa base de datos.. en especifico si lo quiere a una tabla.. de esa forma no podra borrar nada.. solo dale insert , update..
Al menos en la gran mayoria de los sistemas web se tiene una conexion ya definida que se utiliza, sobretodo cuando son programadores inexperto no se recomiendo mucho involucrar diferentes conexiones pues la gran mayoria de las veces se termina con muchas innecesarias y muchas mas sin cerrar.

Yo lo que mas recomiendo es darle a un usuario Select/Insert/Update y si la aplicacion lo requiere Delete incluso si mal no recuerdo se le puede poner una cuota de instrucciones por dia (claro que esto ya es de usuarios mas avanzados).

Bueno esta es mi opinion; ..::MaRcOs::.. tu toma lo que mas se adapte a tus necesidades.

Exito !!