Ver Mensaje Individual
  #2 (permalink)  
Antiguo 08/09/2012, 17:37
Avatar de maycolalvarez
maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 9 meses
Puntos: 1532
Respuesta: Seguridad WebApp

Los ataques de SQL inyección se evaden escapando todos aquellos caracteres especiales que usa el parser SQL del motor de la BDMS, cómo las comillas.

Sin duda usar una expresión regular para limitar la entrada de caracteres es muy buena idea, pero no es la única forma, además el solo hecho de usar PDO correctamente con consultas preparada ayuda mucho.

Puede segur usando su método, aunque no esta de más sí implementa PDO, saludos
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...