Ver Mensaje Individual
  #1 (permalink)  
Antiguo 14/07/2014, 09:55
gus_anomaly
 
Fecha de Ingreso: noviembre-2009
Mensajes: 381
Antigüedad: 14 años, 5 meses
Puntos: 6
Contabarra en Query

Buenas estimados,

acostumbrado a usar MySQL y para la inyeccion sql uso contrabarra para evitar el corte de string, por ej:

Código SQL:
Ver original
  1. SELECT * FROM mi_tabla WHERE nombre = 'gustav\';drop table mi_tabla'

Esto en MySQL es válido.

Pero lo mismo en SQL Server 2008 la contrabarra no tiene el mismo efecto.

Me pueden dar una ayuda con esto?
Muchas gracias,
Gustav.