Foros del Web » Programando para Internet » ASP Clásico »

SQL Injection

Estas en el tema de SQL Injection en el foro de ASP Clásico en Foros del Web. Hola, Estoy intentando evitar que puedan hacer una inyección de SQL en una web que he programado. ¿Cómo puedo hacerlo? Resulta que tengo una función ...
  #1 (permalink)  
Antiguo 17/02/2006, 03:52
 
Fecha de Ingreso: septiembre-2005
Mensajes: 22
Antigüedad: 19 años, 7 meses
Puntos: 0
SQL Injection

Hola,

Estoy intentando evitar que puedan hacer una inyección de SQL en una web que he programado. ¿Cómo puedo hacerlo?

Resulta que tengo una función que pasa la cadena introducida por el posible "hacker" a minúsculas y reemplaza las palabras peligrosas "insert", "drop", etc, por una cadena en blanco.

Sin embargo tengo un problema. Una vez que he pasado la cadena a minúsculas ya no puedo dejarla como estaba. Además, si alguien introduce "inSerT" pues cuela.

¿Tiene alguien una función que haga esto como Dios manda?

Muchas gracias por anticipado.

Ciao.
  #2 (permalink)  
Antiguo 17/02/2006, 04:51
Avatar de gorka_arai  
Fecha de Ingreso: octubre-2005
Mensajes: 281
Antigüedad: 19 años, 6 meses
Puntos: 1
Wenas,
Mírate esto: http://www.php.net/manual/es/securit...-injection.php

Si buscas en las FAQS (Aki el grandísimo trasgukabi tiene varios post muuuy interesantes...) y en el propio foro encontrarás abundante información sobre el tema.
  #3 (permalink)  
Antiguo 17/02/2006, 10:40
Avatar de El_Metallick  
Fecha de Ingreso: noviembre-2002
Ubicación: Santiago, Chile
Mensajes: 1.718
Antigüedad: 22 años, 6 meses
Puntos: 16
en la biblioteca de funciones hay algunas funciones de seguridad hechales un vistaso
__________________
Haz la guerra en la cama y el amor donde se te de la gana...
El tiempo es el mejor maestro, lo único malo es que te mata...¡¡Aprovecha tu tiempo!!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:46.