SQL Injection con ejemplos

  1. #4   Con que PHP filtre las comillas de entrada (por defecto desde hace tiempo) y nosotros pasemos las strings en la SQL entre ' ' es suficiente para filtrar cualquier SQL injection. Y los números un "isnumeric" basta (incluso ni eso poniendolos entre comillas).
    Eso que se comenta en el artículo, es más viejo que el "Howto Pringao".
    7  votos: 0   link
    el 07-06-2006 21:08 UTC por gazpa gazpa
     twitter  facebook  tuenti  
comentarios cerrados

menéame