Foros del Web » Administración de Sistemas » Seguridad y redes »

code injection y sql injection

Estas en el tema de code injection y sql injection en el foro de Seguridad y redes en Foros del Web. Hola gente, para evitar que me ingresen caracteres no permitidos al sistema, tengo una pequeña función que a la entrada de los datos, elimina todo ...
  #1 (permalink)  
Antiguo 04/12/2008, 06:21
Avatar de moron  
Fecha de Ingreso: mayo-2004
Mensajes: 972
Antigüedad: 20 años
Puntos: 2
code injection y sql injection

Hola gente, para evitar que me ingresen caracteres no permitidos al sistema, tengo una pequeña función que a la entrada de los datos, elimina todo elemento peligroso, llamese: ', % etc.
El tema es que hacer cuando uno de esos caracteres, pertenece a los datos y no es ingresado con mala intención, como ser el caso del apellido O' Donell.
En ese caso opté por cambiar el caracter ' por el invertido ´ . esto me evita problemas o puede ser utilizado maliciosamente?


saludos
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:33.