Ver Mensaje Individual
  #2 (permalink)  
Antiguo 29/08/2009, 17:53
Avatar de gnzsoloyo
gnzsoloyo
Moderador criollo
 
Fecha de Ingreso: noviembre-2007
Ubicación: Actualmente en Buenos Aires (el enemigo ancestral)
Mensajes: 23.324
Antigüedad: 16 años, 5 meses
Puntos: 2658
Respuesta: Evitar Injection con trigger

El control del sql injection no lo puedes hacer en un trigger por cuanto el trigger se produce ante un evento sobre tabla cuando ya ese está ejecutando la sentencia y no antes, que es donde verdaderamente debes evitarlo.
Si estás usando PHP, tu solución es usar una función específica que evita estas cosas:
mysql_real_escape_string.
Echale una mirada a este link: Como evitar SQL Injection
Y a este: SQL Injection
__________________
¿A quién le enseñan sus aciertos?, si yo aprendo de mis errores constantemente...
"El problema es la interfase silla-teclado." (Gillermo Luque)