Ver Mensaje Individual
  #3 (permalink)  
Antiguo 12/11/2009, 08:53
Caco_Patane
 
Fecha de Ingreso: agosto-2003
Mensajes: 44
Antigüedad: 20 años, 8 meses
Puntos: 2
Respuesta: Como Evitar injection sql

Tambien podes utilizar alguna abstraccion de base de datos que se encargan de escapar/sanitizar las querys automaticamente. Si utilizas algun framework de PHP (CodeIgniter, Kohana, etc), tanto las librerias de DB, ActiveRecord y ORM contemplan sanitizacion de parametros para evitar inyeccion de SQL.

Ademas, estos frameworks, sanitizan los parametros de POST/GET y tienen filtros para evitar XSS.