Ver Mensaje Individual
  #18 (permalink)  
Antiguo 27/03/2011, 10:32
versinlimites
 
Fecha de Ingreso: diciembre-2010
Mensajes: 77
Antigüedad: 13 años, 4 meses
Puntos: 11
Respuesta: Evitar SQL Injection

Cita:
Iniciado por Tradock Ver Mensaje
Hola,
Soy nuevo en este asunto y tengo una plataforma en php; Mi pregunta, es como corregir el problema de SQL Injection completamente y también como cubrir los huecos de seguridad de php?

Saludos,

Tradock
Si lees el post desde arriba, hay bastantes soluciones, tambien hay otras que por muy tontas que parezcan tambien ayudan, como :

- No dar permisos de DROP al usuario que usas para las consultas en PHP, solo darle los permisos que necesita y en las tablas, bases de datos que necesita, como SELECT, INSERT, UPDATE...

Para los huecos de PHP, lo mejor es tener actualizado tu PHP a la version mas estable, y estar actualizado con los nuevos parches que salen..
__________________
Convert JSON to CSV