Ver Mensaje Individual
  #3 (permalink)  
Antiguo 22/08/2006, 11:54
Avatar de u_goldman
u_goldman
Moderador
 
Fecha de Ingreso: enero-2002
Mensajes: 8.031
Antigüedad: 23 años, 3 meses
Puntos: 98
WILLIAMGG, si solo usas los procedimientos almacenados sin parametrizar la consulta y no validas server side, tu pagina seguira siendo vulnerable.

En realidad yo no te sugiero que uses SP para el logueo, (es un procedimiento muy comun), el usar SP's desde mi punto de vista debe tener alguna razon en especial, y deberia ser solo si realmente eficienta tu proceso, o llevas las reglas de tu aplicacion del lado de la base de datos, de otra manera, solo estas creando otra capa que mantener.

Yo te recomiendo para el caso de SQL Injection, parametrizar las consultas, o utilizar las funciones que estan en la biblioteca de funciones para evitar el SQL Injection.

Saludos
__________________
"El hombre que ha empezado a vivir seriamente por dentro, empieza a vivir más sencillamente por fuera."
-- Ernest Hemingway