Gracias!

| |||
![]() Hola amigos, me gustaria mucho saber como puedo evitar una inyección sql, donde debo colocar esas sentencias, que códigos debo tener en cuenta para hacer pruebas en mi login ademas de este ('or 1=1--'), si alguien me puede facilitar por favor ejemplos y tutoriales, les estaré agradecido completamente. Gracias! ![]() |
| |||
Respuesta: Como evitar una inyección sql? Puedes usar el "mysql_real_escape_string", ejemplo:
Código:
espero que te ayude ;) $username = mysql_real_escape_string($_POST["username"]); $password = mysql_real_escape_string($_POST["password"]); $query = mysql_query("SELECT * FROM users WHERE username = '$username' AND password = '$password' LIMIT 1"); |
| |||
Respuesta: Como evitar una inyección sql? Hola de nuevo, tengo una duda, en el aplicativo que trabajo, que esta montado en un servidor, hago pruebas de inyeccion sql y puedo ingresar comprobando su vulnerabilidad, pero si hago pruebas en mi localhost, no me produce error alguno, o sea, no puedo entrar.....si me hago entender? Que debo hacerle a mi servidor local (wamp) para poder probar que estoy evitando estas inyecciones sql y poder subirl las correcciones al servidor? Gracias, espero sus comentarios! |
| |||
Respuesta: Como evitar una inyección sql? Si, gracias por tu respuesta, pero lo que necesito, antes de utilizar PDO, es hacer pruebas en mi localhost, pero este no me deja probar, no salen errores y no me permite el ingreso si no me logeo correctamente, y el mismo aplicativo ya montado en un servidor, es facil violar su seguridad. No se si me hago entender. |
| ||||
Respuesta: Como evitar una inyección sql? Ya se te ha indicado formas de lograr evitar inyección sql, si quieres saber más del tema te recomiendo una búsqueda en internet que hay mucho tema al respecto.
__________________ Verifica antes de preguntar. Los verdaderos amigos se hieren con la verdad, para no perderlos con la mentira. - Eugenio Maria de Hostos |
| |||
Respuesta: Como evitar una inyección sql? Si, ya me indicaron las formas de evitar la inyeccion sql, pero no se si me entendieron, como se que estan funcionando correctamente, si en el localhost aparentemente mi sistema esta bien, y quiero "inyectarme" yo mismo, pero no puedo! |
| |||
Respuesta: Como evitar una inyección sql? Esta es una linda funcion para limpiar los caracteres malos:
Código PHP:
Ver original Asi es como la usas:
Código PHP:
Ver original Saludos! Gustav. |
Etiquetas: |