<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [20619]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Thu, 08 Jun 2006 12:34:24 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>65988</meneame:comment_id>
		<meneame:link_id>20619</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>dixie</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/sql-injection-con-ejemplos</meneame:url>
		<title>#7 SQL Injection con ejemplos</title>
		<link>https://www.meneame.net/story/sql-injection-con-ejemplos/c07#c-7</link>
		<pubDate>Thu, 08 Jun 2006 12:34:24 +0000</pubDate>
		<dc:creator>dixie</dc:creator>
		<guid>https://www.meneame.net/story/sql-injection-con-ejemplos/c07#c-7</guid>
		<description><![CDATA[<p>gazpa, hay más lenguajes aparte de PHP y más bases de datos que MySQL, de hecho muchas veces hay que desarrollar las aplicaciones abstrayéndonos de la base de datos, por lo que no puedes confiar en características específicas de una base de datos, como lo que comentas de MySQL por la que en cualquier atributo se pueden meter valores entrecomillados.<br />
<br />
Por otra parte, te comento que lo que dices de las comillas que se filtran automáticamente, supongo que te referiras al gpc_magic_quotes, uno de los peores inventos de PHP, en este post lo tienes más explicado: <a href="http://www.eslomas.com/index.php/archives/2005/10/13/como-evitar-problemas-con-magic-quotes/" title="www.eslomas.com/index.php/archives/2005/10/13/como-evitar-problemas-con-magic-quotes/" rel="nofollow">www.eslomas.com/index.php/archives/2005/10/13/como-evitar-problemas-co</a></p><p>&#187;&nbsp;autor: <strong>dixie</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>65670</meneame:comment_id>
		<meneame:link_id>20619</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>Johan</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/sql-injection-con-ejemplos</meneame:url>
		<title>#6 SQL Injection con ejemplos</title>
		<link>https://www.meneame.net/story/sql-injection-con-ejemplos/c06#c-6</link>
		<pubDate>Wed, 07 Jun 2006 23:51:51 +0000</pubDate>
		<dc:creator>Johan</dc:creator>
		<guid>https://www.meneame.net/story/sql-injection-con-ejemplos/c06#c-6</guid>
		<description><![CDATA[<p>Ya que nos ponemos talibanes, 'inyección' va con 'y', no con 'j'.</p><p>&#187;&nbsp;autor: <strong>Johan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>65593</meneame:comment_id>
		<meneame:link_id>20619</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>elektroduende</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/sql-injection-con-ejemplos</meneame:url>
		<title>#5 SQL Injection con ejemplos</title>
		<link>https://www.meneame.net/story/sql-injection-con-ejemplos/c05#c-5</link>
		<pubDate>Wed, 07 Jun 2006 21:49:44 +0000</pubDate>
		<dc:creator>elektroduende</dc:creator>
		<guid>https://www.meneame.net/story/sql-injection-con-ejemplos/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:20619-1" href="https://www.meneame.net/story/sql-injection-con-ejemplos/c01#c-1" rel="nofollow">#1</a> no suelo porner acentos, por aquello del UTF-8 <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>elektroduende</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>65558</meneame:comment_id>
		<meneame:link_id>20619</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--5160--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/sql-injection-con-ejemplos</meneame:url>
		<title>#4 SQL Injection con ejemplos</title>
		<link>https://www.meneame.net/story/sql-injection-con-ejemplos/c04#c-4</link>
		<pubDate>Wed, 07 Jun 2006 21:08:49 +0000</pubDate>
		<dc:creator>--5160--</dc:creator>
		<guid>https://www.meneame.net/story/sql-injection-con-ejemplos/c04#c-4</guid>
		<description><![CDATA[<p>Con que PHP filtre las comillas de entrada (por defecto desde hace tiempo) y nosotros pasemos las strings en la SQL entre ' ' es suficiente para filtrar cualquier SQL injection. Y los números un &#34;isnumeric&#34; basta (incluso ni eso poniendolos entre comillas).<br />
Eso que se comenta en el artículo, es más viejo que el &#34;Howto Pringao&#34;.</p><p>&#187;&nbsp;autor: <strong>--5160--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>65530</meneame:comment_id>
		<meneame:link_id>20619</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>kolme</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/sql-injection-con-ejemplos</meneame:url>
		<title>#3 SQL Injection con ejemplos</title>
		<link>https://www.meneame.net/story/sql-injection-con-ejemplos/c03#c-3</link>
		<pubDate>Wed, 07 Jun 2006 20:29:38 +0000</pubDate>
		<dc:creator>kolme</dc:creator>
		<guid>https://www.meneame.net/story/sql-injection-con-ejemplos/c03#c-3</guid>
		<description><![CDATA[<p>Me encanta la etiqueta: a_machete <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>kolme</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>65396</meneame:comment_id>
		<meneame:link_id>20619</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--2294--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/sql-injection-con-ejemplos</meneame:url>
		<title>#2 SQL Injection con ejemplos</title>
		<link>https://www.meneame.net/story/sql-injection-con-ejemplos/c02#c-2</link>
		<pubDate>Wed, 07 Jun 2006 16:50:30 +0000</pubDate>
		<dc:creator>--2294--</dc:creator>
		<guid>https://www.meneame.net/story/sql-injection-con-ejemplos/c02#c-2</guid>
		<description><![CDATA[<p>Ejemmm...no quiero mirar si ha sallido en digg o no..no me voy a molestar, pero si hago:<br />
<br />
<a href="http://www.google.es/search?hl=es&#38;q=sql+injection&#38;btnG=Búsqueda+en+Google&#38;meta=lr=lang_en" title="www.google.es/search?hl=es&#38;q=sql+injection&#38;btnG=Búsqueda+en+Google&#38;meta=lr=lang_en" rel="nofollow">www.google.es/search?hl=es&#38;q=sql+injection&#38;btnG=Búsqueda+en+G</a><br />
<br />
voila!!:-D</p><p>&#187;&nbsp;autor: <strong>--2294--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>65393</meneame:comment_id>
		<meneame:link_id>20619</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>--2682--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/sql-injection-con-ejemplos</meneame:url>
		<title>#1 SQL Injection con ejemplos</title>
		<link>https://www.meneame.net/story/sql-injection-con-ejemplos/c01#c-1</link>
		<pubDate>Wed, 07 Jun 2006 16:48:43 +0000</pubDate>
		<dc:creator>--2682--</dc:creator>
		<guid>https://www.meneame.net/story/sql-injection-con-ejemplos/c01#c-1</guid>
		<description><![CDATA[<p>que bonitos los acentos.... <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/roll.gif" alt=":roll:" title=":roll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--2682--</strong></p>]]></description>
	</item>

</channel>
</rss>
