21/04/2008, 05:17
|
| | Fecha de Ingreso: julio-2007
Mensajes: 23
Antigüedad: 17 años, 6 meses Puntos: 0 | |
Re: SQL injection no es necesario, ni controlar las @ ni los caracteres de comentarios -- ni las temidas comillas.
Si creas una funcion que admite parámetros estos datos se introducen como texto, nunca son interpretados como parte de programación sql. Esto es así a menos que tengas sql dinamico dentro de la funcion. |