
04/12/2008, 06:21
|
 | | | Fecha de Ingreso: mayo-2004
Mensajes: 972
Antigüedad: 20 años, 11 meses Puntos: 2 | |
code injection y sql injection Hola gente, para evitar que me ingresen caracteres no permitidos al sistema, tengo una pequeña función que a la entrada de los datos, elimina todo elemento peligroso, llamese: ', % etc.
El tema es que hacer cuando uno de esos caracteres, pertenece a los datos y no es ingresado con mala intención, como ser el caso del apellido O' Donell.
En ese caso opté por cambiar el caracter ' por el invertido ´ . esto me evita problemas o puede ser utilizado maliciosamente?
saludos |