Ver Mensaje Individual
  #2 (permalink)  
Antiguo 18/07/2012, 12:55
Avatar de maycolalvarez
maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 10 meses
Puntos: 1532
Respuesta: Tecnicas de seguridad con PHP y bases de datos

PDO si se utiliza adecuadamente te permite evitar SQL Inyection, por su parte Doctrine usa PDO además de que provee una capa extra DBAL que cumple ése y otros objetivos.

No todos los ORM's aplican PDO, pero uno de sus fuertes es precisamente evitar el SQL Inyection.

con respecto a otros ataques:

CSRF: los ORM's nada tienen que ver aquí, la mayoría de los FW MVC ya implementan solución a ello
XSS: igualmente depende del FW MVC. aunque existen técnicas simples para evitarlo, como usar html_specials_chars y demás funciones
RFI: se controla verificando el origen, puede que un simple file_exists
Upload Inyection: igual que RFI, verificando el archivo subido
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...