Ver Mensaje Individual
  #14 (permalink)  
Antiguo 19/12/2011, 05:04
pithon
 
Fecha de Ingreso: mayo-2011
Mensajes: 1.201
Antigüedad: 13 años
Puntos: 10
Respuesta: que posibilidades hay de evitar una injecion en una consulta mysql

Cita:
Iniciado por pithon Ver Mensaje
La clase PDO parece que sea bastante segura trabajar con ella, pero como podria saber que funciona bien a injeciones, por ejemplo con la consulta que puse al principio del post, una consulta vulnerable a injecciones, de que manera me pueden atacar, si la consulta es esta:


Código PHP:
Ver original
  1. $sql="SELECT * FROM clientes WHERE nombre='".$_POST['nombre']."'";

Espero que los expertos me puedan contestar para poder probar si el resultado final de mis consultas son seguras o por lo menos no son vulnerable a injeciones, saludos.
Referente a este post, nadie me puedo decir como pueden poner la injecion con una sql asin, para comprobar que una vez cambiado mi codigo es mas seguro, saludos.