Ver Mensaje Individual
  #1 (permalink)  
Antiguo 25/11/2011, 09:50
gus_anomaly
 
Fecha de Ingreso: noviembre-2009
Mensajes: 381
Antigüedad: 14 años, 5 meses
Puntos: 6
SQL Injection

Muchachos, buen dia!

Ando con una bulnerabilidad en un sitio mio y ante el SQL Injection esta totalmente accesible.

Desde PHP corté todas las cadenas de string y ademas pasan por una funcion que reemplaza los caracteres estilo ' <> $ etc....

Ahora me informan que la bulnerabilidad continua... que me pueden sugerir ante este tipo de ataque???

La persona que la detectó fue buena y solo me avisó...

Muchas gracias,
Gustavo.