Foros del Web » Programación para mayores de 30 ;) » Bases de Datos General » Mysql »

Friendly URL y SQL Injection

Estas en el tema de Friendly URL y SQL Injection en el foro de Mysql en Foros del Web. Hola, Amijos, una pregunta. La url amigables cortan de raíz el problema de las SQL injection? Gracias...
  #1 (permalink)  
Antiguo 19/07/2011, 13:50
 
Fecha de Ingreso: febrero-2008
Mensajes: 120
Antigüedad: 16 años, 9 meses
Puntos: 1
Friendly URL y SQL Injection

Hola, Amijos, una pregunta.

La url amigables cortan de raíz el problema de las SQL injection?

Gracias
__________________
http://www.multigestor.com - Diseño Web Lleida
  #2 (permalink)  
Antiguo 19/07/2011, 17:59
Avatar de gnzsoloyo
Moderador criollo
 
Fecha de Ingreso: noviembre-2007
Ubicación: Actualmente en Buenos Aires (el enemigo ancestral)
Mensajes: 23.324
Antigüedad: 17 años
Puntos: 2658
Respuesta: Friendly URL y SQL Injection

No. las Las URL semánticas o amigables son las direcciones web que pueden ser entendidas por los usuarios a simple vista ya que están formadas con palabras que muchas veces están relacionadas con el contenido de la página y son fáciles de recordar. No tiene nada que ver con su seguridad o invulnerabilidad al SQL-injection.
El SQL-injection es una forma de explotar la vulnerabilidad presente en algunas aplicaciones web para introducir código SQL malicioso en las consultas lícitas que la aplicación hace a la base de datos.
No tiene nada que ver una cosa con la otra.
__________________
¿A quién le enseñan sus aciertos?, si yo aprendo de mis errores constantemente...
"El problema es la interfase silla-teclado." (Gillermo Luque)
  #3 (permalink)  
Antiguo 20/07/2011, 07:26
 
Fecha de Ingreso: febrero-2008
Mensajes: 120
Antigüedad: 16 años, 9 meses
Puntos: 1
Respuesta: Friendly URL y SQL Injection

No tiene que ver una cosa con la otra, lo se, pero mi pregunta no era esa.

Mi pregunta es: La url amigables cortan de raíz el problema de las SQL injection?

no puedo usar caracteres como ' en la url gracias mod-rewrite, lo cual... ¿me soluciona las inyecciones?

Gracias
__________________
http://www.multigestor.com - Diseño Web Lleida
  #4 (permalink)  
Antiguo 20/07/2011, 07:30
Avatar de gnzsoloyo
Moderador criollo
 
Fecha de Ingreso: noviembre-2007
Ubicación: Actualmente en Buenos Aires (el enemigo ancestral)
Mensajes: 23.324
Antigüedad: 17 años
Puntos: 2658
Respuesta: Friendly URL y SQL Injection

El sql-injection (y esto es suficientemente claro en mi post anterior) se produce a nivel de aplicación. El que uses o no url friendlys es absolutamente irrelevante y no le pone ni le saca nada a la vulnerabilidad de la aplicación.
La vulnerabilidad puede estar presente en ese caso o en cualquier otro, porque es un problema de programación, no de URL.
De todos modos existen técnicas para prevenir que estas urls's se vean afectadas: http://www.edinteractive.co.uk/article/?id=48
__________________
¿A quién le enseñan sus aciertos?, si yo aprendo de mis errores constantemente...
"El problema es la interfase silla-teclado." (Gillermo Luque)

Última edición por gnzsoloyo; 20/07/2011 a las 07:36
  #5 (permalink)  
Antiguo 20/07/2011, 07:51
 
Fecha de Ingreso: febrero-2008
Mensajes: 120
Antigüedad: 16 años, 9 meses
Puntos: 1
Respuesta: Friendly URL y SQL Injection

Pues según el enlace que me envías, friendly es una buena manera de evitar la inyection, así pues, conclusión, ¿son eficades la friendly url para evitar la injection sql?
__________________
http://www.multigestor.com - Diseño Web Lleida

Etiquetas: friendly, injection, sql, url
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:10.