Ver Mensaje Individual
  #2 (permalink)  
Antiguo 04/07/2009, 04:51
Avatar de aldo1982
aldo1982
 
Fecha de Ingreso: noviembre-2004
Ubicación: Santa Fe (Argentina) Colon F.C
Mensajes: 1.362
Antigüedad: 19 años, 5 meses
Puntos: 6
De acuerdo Respuesta: SQL-Injection en PHP

Cita:
Iniciado por un_tio Ver Mensaje
Hola,

quería saber, si es posible y de qué modo el SQL-Injection sobre PHP. Sobre ASP sí sé que es muy fácil, pero sobre PHP me habían dicho que no (que por ejemplo automáticamente las comillas ' te las eliminaba, o las trataba de un modo especial), pero leyendo en internet veo que sí se puede.

¿Alguien me informa sobre el SQL-Injection de PHP? ¿Algo como ' OR 1=1-- funciona? ¿Es PHP más seguro que ASP? ¿Y respecto a ASP.NET?
hola eso suele suseder en formularios con usuario y contraseña, dodne te inyectan en el campo usuario Admin (o tambien ' or 1=1) y en contraseña lo mismo

lo ideal es que uses una funcion para limpiar esos campos

tambien por varuiables GET peude suseder lo mismo
salu2
__________________
LA MUERTE ESTÁ TAN SEGURA DE VENCER QUE NOS DA TODA UNA VIDA DE VENTAJA