Ver Mensaje Individual
  #3 (permalink)  
Antiguo 22/10/2009, 16:16
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: Problema de seguridad con PHH

a eso se le llama SQL Injection, es una pena que tu programador PHP sea tan descuidado... o quien halla sido, la verdad me da vergüenza!!

sin ofender... claro..

por ejemplo, lo del ID ... si siempre es numérico... usarlo directamente en una consulta, sin escaparlo es inseguro... de ahí que tu seguridad este por los suelos... (que bueno que no publicas la dirección del sitio)

así es como debería ser.. aunque hay mas formas
Código PHP:
$id = (int) $_GET['id'];
$sql "SELECT * FROM tabla WHERE id = $id"
con la magia de convertir la variable GET en entero.. evitamos toda la inyección de SQL....
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.