Ver Mensaje Individual
  #4 (permalink)  
Antiguo 20/07/2011, 07:30
Avatar de gnzsoloyo
gnzsoloyo
Moderador criollo
 
Fecha de Ingreso: noviembre-2007
Ubicación: Actualmente en Buenos Aires (el enemigo ancestral)
Mensajes: 23.324
Antigüedad: 16 años, 5 meses
Puntos: 2658
Respuesta: Friendly URL y SQL Injection

El sql-injection (y esto es suficientemente claro en mi post anterior) se produce a nivel de aplicación. El que uses o no url friendlys es absolutamente irrelevante y no le pone ni le saca nada a la vulnerabilidad de la aplicación.
La vulnerabilidad puede estar presente en ese caso o en cualquier otro, porque es un problema de programación, no de URL.
De todos modos existen técnicas para prevenir que estas urls's se vean afectadas: http://www.edinteractive.co.uk/article/?id=48
__________________
¿A quién le enseñan sus aciertos?, si yo aprendo de mis errores constantemente...
"El problema es la interfase silla-teclado." (Gillermo Luque)

Última edición por gnzsoloyo; 20/07/2011 a las 07:36