Ver Mensaje Individual
  #15 (permalink)  
Antiguo 27/12/2009, 08:21
Avatar de jackson666
jackson666
 
Fecha de Ingreso: noviembre-2009
Ubicación: Buenos Aires, Argentina
Mensajes: 1.971
Antigüedad: 14 años, 6 meses
Puntos: 65
Respuesta: Evitar SQL Injection

Cita:
Iniciado por amatosg Ver Mensaje
Hola Jonatan!

No me refería a que lo que hayas dicho estubiera mal explicado o algo asi, es que para mi no tienen sentido jejeje.

Con respecto a las capas...me han quedado muchisimas dudas, porque aún no se programar PHP de esa manera, por lo que mejor es meterme una BUENA leída de algun libro (web) para aprender un poco más :)

Tambien quiero aclarar que las llamadas a las DB las hago por funciones, que están en un archivo llamado "funciones.php" :)
Yo creo que seria mejor que busques una manera mas simple para evitar el problema. Me refiero a que lo que dice jonatanc es muy acertado, pero que te conviene mas en este momento? Aprender OOP o encontrarle la vuelta con la programacion estructurada?

O sea, no digo que NO haya que usar OOP, de hecho, seria lo ideal. Pero seria una perdida de tiempo muy grande, para un problema que puede tener solucion rapidamente.

Por ejemplo, si usaras expresiones regulares:

Código PHP:

$user
=$_POST['user'];

preg_match("/\drop\b/i"strtolower($user));

preg_match("/\truncate\b/i"strtolower($user));

/** Y expresiones por el estilo.
  * El rendimiento de tu aplicacion no 
  * se va a ver afectado de tal forma
  * que ande SUPER lento, es mas
  * no creo ni que lo notes. */ 
__________________
HV Studio
Diseño y desarrollo web