15/07/2008, 10:17
|
| | | Fecha de Ingreso: julio-2005 Ubicación: Jaltenco / DF
Mensajes: 1.723
Antigüedad: 19 años, 6 meses Puntos: 50 | |
Respuesta: Caracteres permitidos para evitar la inyección SQL Que hay Bravenap
Esta muy bien definido tu filtro contra el SQL inject, pero recuerda que también existe la comparación 1=1 lo cual le da en la torre a todo lo que intentemos ponerle como seguridad.
Si quieres utilizar los caracteres que mencionas entonces deberías de considerar el utilizar una función (desarrollada por ti) que suprima o identifique las palabras reservadas de SQL: Insert, Select, Delete, Drop, etc. y así permitirías a los usuarios poder utilizar esos caracteres.
Ahora bien, si los caracteres tu los insertas por código, es decir, que a tu cadena le adhieras los símbolos, no caería mal que compares esos signos antes de que los insertes tu, aquí ya es tu decisión.
__________________ Mejoremos nuestro país, ayudemos al planeta... próximamente. |