Foros del Web » Programando para Internet » PHP »

PHP OO Inyeccion pdo

Estas en el tema de Inyeccion pdo en el foro de PHP en Foros del Web. gente, les hago una consulta en particular sobre pdo. Estoy haciendo un insert con sentencias preparadas en pdo. hasta ahi todo clarisimo porque es el ...
  #1 (permalink)  
Antiguo 29/11/2014, 18:50
 
Fecha de Ingreso: noviembre-2014
Ubicación: argentina capital
Mensajes: 2
Antigüedad: 9 años, 5 meses
Puntos: 0
Inyeccion pdo

gente, les hago una consulta en particular sobre pdo.

Estoy haciendo un insert con sentencias preparadas en pdo. hasta ahi todo clarisimo porque es el codigo de manual y no me presenta errores, pero se me ocurrio testear el formulario relaconado a ese insert, con el plugin de Inject Me, que le podes instalar a firefox justamente para testear la seguridad en inyecciones.
Lo hago, el plugin realiza el ataque sobre mi formulario y mi insert preparado con pdo, y me muestra una pantalla con resultado todo ok y en verde, pero cuando miro la bse de datos, resulta que hay varios registros realizados por el ataque mismo.
Y estoy 100% seguro que el codigo esta ok.(entonces porque inserto?)

Mi pregunta es: ¿se supone que pdo evita las inyecciones y no deja grabar en la base de datos o solo modifica los valores a insertar, aunque la insercion en el registro se hace igual??, porque aunque asegure el tema con pdo preparado, igual me metio 200 registros en la tabla de mysql...

Desde ya, muchisimas gracias! Saludos!

Etiquetas: formulario, mysql, pdo, registro, tabla
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 16:25.