Ver Mensaje Individual
  #2 (permalink)  
Antiguo 03/09/2008, 07:56
Teri
 
Fecha de Ingreso: abril-2003
Ubicación: Madrid
Mensajes: 707
Antigüedad: 21 años
Puntos: 0
Respuesta: seguridad frente sql injection

Ese es un claro ejemplo, de los que verás cuando busques como evitar sql injection, prueba a poner en nombre de usuario ' AND 1=1'

La mejor forma de evitarlo es hacer procedimientos almacenados, y llamarlos pasando los parámetros, es la más sencilla de hacer, y la que menos cambio provoca en tu código