![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
19/09/2009, 01:47
|
| | Fecha de Ingreso: septiembre-2009
Mensajes: 2
Antigüedad: 15 años, 5 meses Puntos: 0 | |
Respuesta: INFO PROTEGIDA Control de entrada (SQL Injection etc) Solo se me ocurre ponerles nombres "extrafalarios" a la tabla 2 y a los cambos de esta tabla; de forma que TABLA2 se llame algo asi como "w3Yms3AgT54" y a los campos algo parecido.
TABLA1 (Info común)
+---------------+-------------+
| CAMPO1 | CAMPO2 |
| (int) | (int ) |
+---------------+-------------+
w3Yms3AgT54 (Info protegida)
+---------------+-------------+
| Ns3Wv34 | 88B3e45|
| (int) | (char) |
+---------------+-------------+
Como el sysadmin1 desconoce los nombres de la tabla remota 2 y sus campos
la consulta sql quedaria algo asi:
SELECT * FROM TABLA1, w3Yms3AgT54 WHERE TABLA1.CAMPO1=w3Yms3AgT54.Ns3Wv34 ;
y no la podria realizar,por desconocer los nombres de la tabla y de los campos..
Tiene sentido?
Gracias |