Ver Mensaje Individual
  #4 (permalink)  
Antiguo 09/11/2004, 16:06
Avatar de andinistas
andinistas
 
Fecha de Ingreso: julio-2003
Ubicación: Bogotá COL
Mensajes: 1.000
Antigüedad: 20 años, 9 meses
Puntos: 0
ok

Cita:
Iniciado por pintix
Como mínimo añade un $busqueda = addslashes($_POST["buscar"]); para evitar en parte un ataque por inyección de código SQL, sinó lo dejas totalmente inseguro.
Como qué tipo de ataque con una consulta SQL se puede ejecutar si no se le agrega addslashes ?, podria ejecutarse un UPDATE, DELETE ?

creo que el usuario que quisiera hacer eso tendría que conocer las tablas de la base de datos..

Si puedes explicarme mejor
__________________
Un Saludo, Andinistas.
"Llegaron... Ellos tenían la biblia y nosotros la tierra... y nos dijieron: 'Cierren los ojos y recen.' Cerramos los ojos y cuando los abrimos,
ellos tenían la tierra y nosotros la biblia." Abadío Green.