Saludos,
Manuel.


| |||
![]() Hola mi gente tal vez este no sea el foro para esta pregunta pero igual quisiera saber si para evitar la injeccion de codigo malicioso desde un campo txt de un sistema login no es mejor encriptar el password con md5 y comparar lo que se registro la primera vez con lo que se esta introduciendo para evitar que le sumen las sentencias como OR 1=1 y cosas asi que son las que permiten que hayan fallos y dan la posibilidad de ingreso a los usuarion maliciosos. Saludos, Manuel. ![]() ![]() |
| |||
Respuesta: Sobre injection sql en formulario mm si es mejor ... ![]() |
| ||||
Respuesta: Sobre injection sql en formulario Por más que cifres la contraseña (algo recomendable, pero por otros motivos) las inyecciones SQL pueden darse. Para evitarlas usa la función mysql_real_escape_string antes de enviar la sentencia SQL. |
| |||
Respuesta: Sobre injection sql en formulario Cita: y si haces esto (?)Por más que cifres la contraseña (algo recomendable, pero por otros motivos) las inyecciones SQL pueden darse. Para evitarlas usa la función mysql_real_escape_string antes de enviar la sentencia SQL.
Código PHP:
Ver original como injectarias ese metodo (?) |
| |||
Respuesta: Sobre injection sql en formulario lo se y concuerdo contigo =) solo lo dije por que tu escribiste que las inyecciones sql podían darse a pesar de todo el cifrado q pudiera dar... obiamente es mas efectivo solo pasar todos los datos por un filtro de escape asi no tienes que hacer consultas complicadas en cada apartado de tu web donde se ingresen datos.. y tambien es un alivio para el servidor sql =) ![]() |
| |||
Respuesta: Sobre injection sql en formulario o sea lo que me sugieren para asegurar la consulta es que use esta funcion y a su vez reduzco el nivel de consumo de recursos del servidor es a eso a lo que se refieren???. ![]() |
Etiquetas: |