12/04/2012, 03:59
|
| | | Fecha de Ingreso: diciembre-2003 Ubicación: Barcelona
Mensajes: 985
Antigüedad: 20 años, 11 meses Puntos: 6 | |
Respuesta: Soluciones a inyección SQL y captcha Cita:
Iniciado por PabloManuel Bueno, hay una pega. He tenido que cambiar la lista de palabras:
Código ASP:
Ver originalBlackList = Array("'", "--", "/*", "*/", "@@",_ " char ", " nchar ", " varchar ", " nvarchar ",_ " alter ", " begin ", " cast ", " create ", " cursor ",_ " declare ", " delete ", " drop ", " end ", " exec ",_ " execute ", " fetch ", " insert ", " kill ", " open ",_ " select ", " sys ", " sysobjects ", " syscolumns ",_ " table ", " update ")
Añadiendo espacios delante y atrás de cada palabar, porque si un usuario escribe por ejemplo escu char, sopor table o algo por el estilo no sería aceptado por el sistema. Justo te iba a decir eso antes de leer el segundo post jeje
Muy buen aportación! y suerte con tu web! |