Ver Mensaje Individual
  #2 (permalink)  
Antiguo 19/09/2009, 01:47
TooJai
 
Fecha de Ingreso: septiembre-2009
Mensajes: 2
Antigüedad: 14 años, 7 meses
Puntos: 0
Respuesta: INFO PROTEGIDA Control de entrada (SQL Injection etc)

Solo se me ocurre ponerles nombres "extrafalarios" a la tabla 2 y a los cambos de esta tabla; de forma que TABLA2 se llame algo asi como "w3Yms3AgT54" y a los campos algo parecido.

TABLA1 (Info común)
+---------------+-------------+
| CAMPO1 | CAMPO2 |
| (int) | (int ) |
+---------------+-------------+

w3Yms3AgT54 (Info protegida)
+---------------+-------------+
| Ns3Wv34 | 88B3e45|
| (int) | (char) |
+---------------+-------------+

Como el sysadmin1 desconoce los nombres de la tabla remota 2 y sus campos
la consulta sql quedaria algo asi:

SELECT * FROM TABLA1, w3Yms3AgT54 WHERE TABLA1.CAMPO1=w3Yms3AgT54.Ns3Wv34 ;

y no la podria realizar,por desconocer los nombres de la tabla y de los campos..


Tiene sentido?

Gracias