Ver Mensaje Individual
  #3 (permalink)  
Antiguo 17/07/2012, 12:46
Avatar de evairdesign
evairdesign
 
Fecha de Ingreso: abril-2012
Mensajes: 54
Antigüedad: 12 años, 7 meses
Puntos: 7
Respuesta: Me ayudan a entender este codigo generado por dreamweaver

Cita:
por lo que veo, la función GetSQLValueString trasforma y filtra el valor de la variable para pasarlo al SQL, evitando así SQL Inyection, francamente yo usaría PDO
Eso mismo imaginaba, por que intente hacer SQL inyection básico y quitando el GetSQLValueString funcionaba.

Cita:
¿más dudas?: pregunte y especifique la línea
¿Programar con CLASES hace mas seguro el codigo? o ¿es solo para hacerlo mas ordenado?
Cita:
lo ideal es que aprenda desde 0, con un tutorial, francamente los generadores de código al final vuelven difícil el mantener el código, saludos
Sé programar en php, es solo que he aprendido a programar de manera muy desordenada :/ pero ya voy mejorando

Cita:
Puntos de seguridad a considerar:

-los magic quotes están obsoletos, debe evitar su uso en servidores aún así el script esté preparado
-estudie sobre seguridad en PHP: SQL Inyection, XSS, CSRF, RFI, Upload Inyection
No sabia eso de los "magic quotes" gracias, lo cambiaré y con respecto a seguridad, algo he leído, creo que lo básico, pero ya veré si se me presenta un problema en mi proyecto y aprenderé de ello
__________________
Todo debe hacerse lo más simple posible pero no más simple