Ver Mensaje Individual
  #10 (permalink)  
Antiguo 17/11/2015, 10:21
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: Evitar inyeccion SQL en sentencia completa

Cita:
Iniciado por xabiz Ver Mensaje
En la funcion recibo la conexion y un String, y este String es la sentencia SQL (completa).
Entonces sí es complicado, la única forma de asegurar que la consulta se puede proteger es preparando todos los valores pasados.

Si no tienes acceso a ellos es imposible, porque básicamente tendrías que implementar una analizador de SQL, etc.

Básicamente lo que se hace mal desde el inicio cuesta mucho corregirlo después.
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.