18/09/2013, 19:23
|
| Mod on free time | | Fecha de Ingreso: agosto-2008 Ubicación: $MX->Gto['León'];
Mensajes: 10.106
Antigüedad: 16 años, 3 meses Puntos: 2237 | |
Respuesta: Seguridad en código binario Para poder aclarar mejor el tema, a que te refieres exactamente con "código binario"?
Los navegadores sólo envían texto y/o, en su caso, archivos:
a) Si este texto es parte de un código binario, con algunos filtros (como el de GatorV), validaciones y un escapado correcto para armar la consulta SQL es suficiente para neutralizar (o al menos minimizar) el peligro
b) Si el código binario lo recibes por archivo, la única forma de que cause daños es que se trate de un ejecutable y no tomes las precauciones adecuadas
Estoy de acuerdo en que no hay sistema 100% seguro, pero me gustaría ver un ejemplo de los peligros del "código binario" para saber si estoy equivocado y, si es el caso, tomar las medidas necesarias en mis desarrollos. |