Ver Mensaje Individual
  #1 (permalink)  
Antiguo 25/07/2008, 02:36
piskui
 
Fecha de Ingreso: mayo-2007
Mensajes: 239
Antigüedad: 17 años, 10 meses
Puntos: 0
Limitar cajas de texto para evitar injection SQL

Hola tengo una página que fue atacada mediante SQL injection, quiero limitar las cajas de texto de forma que no pueda meter mas de 25 caracteres (no hay problema) y, SOBRETODO, quiero limitar la posibilidad de introducir el simbolo " ' " y la palabra "EXEC". Donde deberia meter estas restricciones? en la plantilla HTM o en el codigo ASP?? como podria hacerlo? teneis algun enlace o tutorial?

Yo encontre este codigo en el foro: http://www.forosdelweb.com/f15/restr...on-asp-293403/ pero no se donde meterlo en mi codigo.

Espero vuestra ayuda. Gracias y un saludo!