Ver Mensaje Individual
  #1 (permalink)  
Antiguo 09/04/2010, 15:46
Astonmartin
 
Fecha de Ingreso: abril-2008
Ubicación: Variable
Mensajes: 23
Antigüedad: 16 años
Puntos: 0
sql injection y caracteres de formulario

Hola, amigos

Estoy leyendo mucho sobre sql injection y hay algo que por más que leo no entiendo:

Si filtramos los caracteres de entrada procedentes de los formularios evitando los necesarios para ejecutar órdenes sql, ¿qué posibilidad tiene el atacante de inyectar código?

Estoy seguro de que se trata de una pregunta ingénua, pero por más vueltas que le doy ...

Gracias anticipadas