08/09/2012, 17:37
|
| Colaborador | | Fecha de Ingreso: julio-2008 Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 16 años, 3 meses Puntos: 1532 | |
Respuesta: Seguridad WebApp Los ataques de SQL inyección se evaden escapando todos aquellos caracteres especiales que usa el parser SQL del motor de la BDMS, cómo las comillas.
Sin duda usar una expresión regular para limitar la entrada de caracteres es muy buena idea, pero no es la única forma, además el solo hecho de usar PDO correctamente con consultas preparada ayuda mucho.
Puede segur usando su método, aunque no esta de más sí implementa PDO, saludos
__________________ ¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra... |