Ver Mensaje Individual
  #1 (permalink)  
Antiguo 17/11/2015, 01:59
xabiz
 
Fecha de Ingreso: noviembre-2015
Mensajes: 5
Antigüedad: 8 años, 5 meses
Puntos: 0
Evitar inyeccion SQL en sentencia completa

Muy buenas.

Tengo un "pequeño" problema con las inyecciones sql. La cuestion es que despues de leer un poco he entendido la idea de securizar los parametros de entrada y he encontrado varias formas de hacerlo. Pero todas ellas, se aplican a cada parametro antes de añadirlo a la sentencia SQL.

Mi problema es que ya tengo la sentencia creada. Todas las sentencias SQL se ejecutan utilizando una funcion mia por lo que las tengo centralizadas, pero me viene la sentencia completa.

¿es posible "reformar" la sentencia SQL para que evite las inyecciones SQL?


Gracias!!!