Ver Mensaje Individual
  #2 (permalink)  
Antiguo 23/03/2013, 16:22
cachusan
 
Fecha de Ingreso: septiembre-2011
Mensajes: 219
Antigüedad: 12 años, 7 meses
Puntos: 31
Respuesta: Limpiar Injecciones SQL en input con largo maximo

Mmm, dos cuestiones:

- Limpiar implica remover. Como limpiar una casa, se elimina la suciedad, no se la acomoda en un lugar donde no moleste). Por lo tanto, cualquier cosa que no debería estar en el string debería desaparecer.

- El límite que impones en tus inputs es concerniente al usuario, procesos que luego amplifiquen o disminuyan la longitud ya es una cuestión del sistema, en este caso la base. Si la base está preparada para recibir solo 150 caracteres, entonces si es un problema. Si preparas la base para recibir un poco mas, teniendo en cuenta la validación, el problema deja de ser tal.

Saludos