Código php:
Ver original
function sql_escape($msg) { }
| ||||
Que tan seguro es ésta función para evitar sql inject?
Código php:
Ver original
__________________ /* El que atiende, entiende..., el que entiende, aprende!. Desarrollo Web Freelance, Contactar */ |
| ||||
Respuesta: Que tan seguro es ésta función para evitar sql inject? ¿eso es para usarlo en MySQL o que motor?? http://php.net/mysql_real_escape_string http://php.net/mysql_escape_string ![]()
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| ||||
Respuesta: Que tan seguro es ésta función para evitar sql inject? mmm... ahora veo me parece que no existe una funcion similar en MSSQL así que si, tu funcion tal ves sirva... solo agrega un stripslashes() antes de todo... suerte!
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| ||||
Respuesta: Que tan seguro es ésta función para evitar sql inject? Pero el stripslashes solo quita lo de addslashes y no el escapa el '
__________________ /* El que atiende, entiende..., el que entiende, aprende!. Desarrollo Web Freelance, Contactar */ |
| ||||
Respuesta: Que tan seguro es ésta función para evitar sql inject? Parece ser suficientemente segura, porque escapas comillas sencillas y eliminas el caracter nulo, solo faltaria averiguar si las comillas dobles deben escaparse tambien o no. |
| ||||
Respuesta: Que tan seguro es ésta función para evitar sql inject? me recuerda a SQLite, te digo por que: Código PHP: por eso, no es necesario usar addslashes() antes, pero si es usado... por eso, usa stripslashes() para no comprometer nada aunque, por experiencia personal... uso algo así (ambiguo): Código PHP: (espero que me haya explicado, aunque no se si este en lo correcto)
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| ||||
Respuesta: Que tan seguro es ésta función para evitar sql inject? Cita: digo MSSQL por segunda vez
Iniciado por Krist mysql_real_escape_string() Pero el problema que yo ingreso usuarios con ese carácter por que no quiero registrar Usuari\'O si no Usuari'o
__________________ /* El que atiende, entiende..., el que entiende, aprende!. Desarrollo Web Freelance, Contactar */ |