Ver Mensaje Individual
  #2 (permalink)  
Antiguo 19/01/2009, 17:49
Avatar de Genetix
Genetix
 
Fecha de Ingreso: febrero-2002
Ubicación: Lima - Perú
Mensajes: 1.600
Antigüedad: 22 años, 2 meses
Puntos: 45
Respuesta: Problema con SQL inyeccion

A nivel de base de datoste puedo sugerir lo siguiente
- Usar procedimientos almacenados para realiza consultas sensibles, ejemplo validación de contraseñas
- Prepared Statements para tus consultas http://dev.mysql.com/tech-resources/...tatements.html
- Al usuario de base de datos que usa la web debe tener solo los permisos necesarios, ejemplo: si solo consulta información, pues el usuario que se conecta a la DB debe tener permisos para hacer solo selects.

Saludos!
__________________
"El conocimiento nos hace responsables."
twitter: @benjamingb
blog personal: http://codigolinea.com
ZF Manual en español http://manual.zfdes.com