Foros del Web » Programando para Internet » PHP »

inyeccion sql

Estas en el tema de inyeccion sql en el foro de PHP en Foros del Web. hola amigos, ando aprendiendo sobre seguridad y lo maximo que e conseguio es ver todos los datos de la consulta y me aparece esto en ...
  #1 (permalink)  
Antiguo 27/09/2009, 19:22
Avatar de rompeguesos  
Fecha de Ingreso: marzo-2009
Mensajes: 692
Antigüedad: 15 años, 8 meses
Puntos: 8
Información inyeccion sql

hola amigos, ando aprendiendo sobre seguridad y lo maximo que e conseguio es ver todos los datos de la consulta y me aparece esto en pantalla:

error SELECT pn.dni dni, pn.Nombre nom, pn.apellido1 ape1, pn.apellido2 ape2, pn.domicilio dom, pn.cp cp, pn.pais pais, pn.pro pro, pn.mun mun, pn.telefono, pn.email, pn.minusvalia minusvalia, pn.fecha fechan, t.tarifa tarifa, t.importe importe, t.oferta oferta, r.fecha fecha, r.referencia referencia, r.autorizacion autorizacion FROM recibos r INNER JOIN pases_nuevo pn ON r.referencia=pn.referencia INNER JOIN tarifas t ON pn.idTipo=t.id_tarifa WHERE r.referencia='125409524308399' AND r.ok='si'

con una cosa asi que me podrian hacer? la url queda asi :

http://www.miweb.es/renovacion/index...25409524308399

esq se guardan datos importantes de los clientes y como se suele decir.. para protegerse de algo primero hay que saber como se ataca :D
  #2 (permalink)  
Antiguo 27/09/2009, 19:35
Avatar de De_la_Cuesta_13  
Fecha de Ingreso: abril-2009
Ubicación: Cali, Colombia.
Mensajes: 265
Antigüedad: 15 años, 7 meses
Puntos: 14
Respuesta: inyeccion sql

En desarrollo web (desarrolloweb.com) encuentras un muy buen manual de autenticación de usuarios. PHP es muy seguro; claro debes tener una buena BD. Saludos.

PD: Lo anterior hace referencia a SESSION de php.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:24.