Foros del Web » Programación para mayores de 30 ;) » Programación General » Visual Basic clásico »

funcion para evitar sql injection

Estas en el tema de funcion para evitar sql injection en el foro de Visual Basic clásico en Foros del Web. alguna función hecha en Vb6 para poder evitar sql injection en mysql. he revisado en la web y encontré una función pero para php . ...
  #1 (permalink)  
Antiguo 06/07/2014, 11:52
 
Fecha de Ingreso: abril-2005
Ubicación: Piura - Perú
Mensajes: 189
Antigüedad: 19 años, 7 meses
Puntos: 0
funcion para evitar sql injection

alguna función hecha en Vb6 para poder evitar sql injection en mysql. he revisado en la web y encontré una función pero para php .

Código PHP:
function limpiarcampo($dirty){
if (
get_magic_quotes_gpc()) {
$liberate mysql_real_escape_string(stripslashes($dirty));
}else{
$liberate mysql_real_escape_string($dirty);
}
return 
$liberate;

  #2 (permalink)  
Antiguo 17/08/2014, 22:58
Usuario no validado
 
Fecha de Ingreso: junio-2010
Ubicación: Guatemala
Mensajes: 196
Antigüedad: 14 años, 5 meses
Puntos: 25
Respuesta: funcion para evitar sql injection

Saludos, puedes usar los parámetros en ADO para poder evitar sql injection.

Puedes tomar como referencia los siguientes enlaces:
http://stackoverflow.com/a/5378416
http://www.vbforums.com/showthread.p...meters-Example
  #3 (permalink)  
Antiguo 20/09/2014, 14:28
 
Fecha de Ingreso: abril-2005
Ubicación: Piura - Perú
Mensajes: 189
Antigüedad: 19 años, 7 meses
Puntos: 0
Respuesta: funcion para evitar sql injection

encontre este link pero

http://www.canalvisualbasic.net/foro...ion-sql-19175/

igual no logro adaptador para VB6

alguna sugerencia,

yo uso las funciones de la siguiente manera :

Código:
Set rs = New Recordset
rs.Open "SELECT username FROM usuarios WHERE username='" & txtUserName.Text & "' AND PASSWORD=(SELECT MD5('" & txtPassword.Text & "'))", cn, adOpenDynamic, adLockOptimistic
   If rs.RecordCount <> 0 Then
también encontré este link la función me parece practica pero falta modificara para VB6, alguna sugerencia.

http://www.dotnetpuebla.com/portal/P...culos/848.aspx

Última edición por KenMasters; 20/09/2014 a las 14:41
  #4 (permalink)  
Antiguo 29/10/2014, 20:05
 
Fecha de Ingreso: octubre-2014
Ubicación: Guayaquil
Mensajes: 6
Antigüedad: 10 años
Puntos: 0
Respuesta: funcion para evitar sql injection

Hola AMigo.. Bueno es facil . yo que haria... enviaria un codigo tipo token en un parametro de seguridad.... es decir algo que solo la aplicacion sabe... si el codigo es correcto ejecuto el Query , caso contrario si ese caracter o token no viene... pos no lo ejecuto .. saludos

Etiquetas: funcion, injection, sql, vb6
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 10:20.