Ver Mensaje Individual
  #2 (permalink)  
Antiguo 18/05/2012, 21:40
Avatar de gildus
gildus
 
Fecha de Ingreso: agosto-2003
Mensajes: 1.495
Antigüedad: 20 años, 8 meses
Puntos: 105
Respuesta: Prolema SQL Injected

Holas,

Un detalle que podrias siempre de verificar es que las variables que lleguen a tu consulta sean del tipo que realmente deben de ser, creo que es un requisito muy importante.

Si por ejemplo:

Cita:
SELECT * FROM expedicion_datos WHERE id_salidas='$id_padre'
La variable $id_padre, debe de ser un Entero o String?, pues facilmente si no controlas eso, tu SQL queda vulnerable. Seria bueno que investigues sobre Casteo o Casting de Variables, luego tambien de los metodos o funciones prepare de tu Java o PHP u otro lenguaje que uses.

Saludos
__________________
.: Gildus :.