Ver Mensaje Individual
  #5 (permalink)  
Antiguo 30/07/2009, 09:07
Avatar de iislas
iislas
Colaborador
 
Fecha de Ingreso: julio-2007
Ubicación: Mexico, D.F.
Mensajes: 6.482
Antigüedad: 16 años, 10 meses
Puntos: 180
Respuesta: Como evitar la inyección...

Bravenap, No es cuestion de "validar", es cuestion de MEJORES PRACTICAS en el diseño de sistemas.

Veamos, te pongo un ejemplo, suponiendo que tienes un aplicativo que tiene muchos modulos, muchas pantallas y que en cada una de ellas, haces referencia a un simple SELECT * FROM CLIENTES_CENTRAL y que por razones de crecimiento, bla, bla, bla, bla, tienes que cambiar tu tabla por CLIENTES (singular), ¿Que tendrias que hacer?.............MODIFICAR todo tu aplicativo.

De ahi la propuesta, NO enviar codigo T-SQL desde el front.