Ver Mensaje Individual
  #7 (permalink)  
Antiguo 06/05/2013, 17:32
Avatar de gnzsoloyo
gnzsoloyo
Moderador criollo
 
Fecha de Ingreso: noviembre-2007
Ubicación: Actualmente en Buenos Aires (el enemigo ancestral)
Mensajes: 23.324
Antigüedad: 16 años, 5 meses
Puntos: 2658
Respuesta: fixear sql vulnerable php

Una muy buena idea es empezar leyendo las recomendaciones que expresa el Manual de PHP: Inyección de SQL

¿Ya lo habías pensado?

Otra muy buena opción es no inventar la rueda de nuevo. hay muchísimos artículos sobre el tema.

Ver artículos de SQL injection

Lo siento, no pude evitarlo.

A nive de bases de datos, una de las mejores soluciones es jamás enviar consultas, sino usar stored procedures. Como los SP sólo aceptan parámetros, y los parámetros sólo ingresan como valores a las consultas internas, no pueden alterarlas. Solamente pueden devolver resultados nulos.
__________________
¿A quién le enseñan sus aciertos?, si yo aprendo de mis errores constantemente...
"El problema es la interfase silla-teclado." (Gillermo Luque)