Ver Mensaje Individual
  #12 (permalink)  
Antiguo 17/03/2011, 14:18
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años, 1 mes
Puntos: 2534
Respuesta: expresiones regulares contra inyecciones sql

Cita:
Iniciado por Krlinhos_ Ver Mensaje
Pateketrueke, y que opinas de usarlas para mantener la seguridad del sitio? Pues si en el php no pasa la comparacion, no lo inserta en la base de datos.
yo opino que no es necesario usar regex para filtrar consultas de SQL, la verdad es que siempre debería almacenarse la información tal cual la introduce el usuario...

imagina un sitio para snippets de código, y que alguien postee alguna porción de código SQL... ¿si usamos regex para evitar ciertas cosas, como distinguir lo bueno de lo malo?

la información en su defecto debería almacenarse escapada claramente, y eso asegura que aunque se intente atacar mediante una inyección es en vano, pues la información ya no contiene vulnerabilidades...

así que una inyección de SQL siempre será efectiva, si no almacenamos con seguridad nuestra información, independientemente de lo que ésta contenga!!
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.