30/07/2009, 09:07
|
| Colaborador | | Fecha de Ingreso: julio-2007 Ubicación: Mexico, D.F.
Mensajes: 6.482
Antigüedad: 17 años, 5 meses Puntos: 180 | |
Respuesta: Como evitar la inyección... Bravenap, No es cuestion de "validar", es cuestion de MEJORES PRACTICAS en el diseño de sistemas.
Veamos, te pongo un ejemplo, suponiendo que tienes un aplicativo que tiene muchos modulos, muchas pantallas y que en cada una de ellas, haces referencia a un simple SELECT * FROM CLIENTES_CENTRAL y que por razones de crecimiento, bla, bla, bla, bla, tienes que cambiar tu tabla por CLIENTES (singular), ¿Que tendrias que hacer?.............MODIFICAR todo tu aplicativo.
De ahi la propuesta, NO enviar codigo T-SQL desde el front. |