13/04/2012, 03:13
|
| | | Fecha de Ingreso: diciembre-2003 Ubicación: Barcelona
Mensajes: 985
Antigüedad: 20 años, 11 meses Puntos: 6 | |
Respuesta: Soluciones a inyección SQL y captcha Una forma muy sencilla de evitar el ' or 1=1 es hacer esto:
Replace(SQL, "'", "''")
Con eso evitamos que el SQL tome esa parte como independiente, y lo agrega a la propia comparación, pruébalo, verás que con eso se acabó el problema. |