25/11/2011, 09:50
|
| | Fecha de Ingreso: noviembre-2009
Mensajes: 381
Antigüedad: 15 años Puntos: 6 | |
SQL Injection Muchachos, buen dia!
Ando con una bulnerabilidad en un sitio mio y ante el SQL Injection esta totalmente accesible.
Desde PHP corté todas las cadenas de string y ademas pasan por una funcion que reemplaza los caracteres estilo ' <> $ etc....
Ahora me informan que la bulnerabilidad continua... que me pueden sugerir ante este tipo de ataque???
La persona que la detectó fue buena y solo me avisó...
Muchas gracias,
Gustavo. |