Ver Mensaje Individual
  #1 (permalink)  
Antiguo 04/07/2009, 03:36
un_tio
 
Fecha de Ingreso: febrero-2005
Mensajes: 1.015
Antigüedad: 19 años, 3 meses
Puntos: 6
SQL-Injection en PHP

Hola,

quería saber, si es posible y de qué modo el SQL-Injection sobre PHP. Sobre ASP sí sé que es muy fácil, pero sobre PHP me habían dicho que no (que por ejemplo automáticamente las comillas ' te las eliminaba, o las trataba de un modo especial), pero leyendo en internet veo que sí se puede.

¿Alguien me informa sobre el SQL-Injection de PHP? ¿Algo como ' OR 1=1-- funciona? ¿Es PHP más seguro que ASP? ¿Y respecto a ASP.NET?