Hola, Amijos, una pregunta.
La url amigables cortan de raíz el problema de las SQL injection?
Gracias
| |||
Friendly URL y SQL Injection Hola, Amijos, una pregunta. La url amigables cortan de raíz el problema de las SQL injection? Gracias
__________________ http://www.multigestor.com - Diseño Web Lleida |
| |||
Respuesta: Friendly URL y SQL Injection No tiene que ver una cosa con la otra, lo se, pero mi pregunta no era esa. Mi pregunta es: La url amigables cortan de raíz el problema de las SQL injection? no puedo usar caracteres como ' en la url gracias mod-rewrite, lo cual... ¿me soluciona las inyecciones? Gracias
__________________ http://www.multigestor.com - Diseño Web Lleida |
| ||||
Respuesta: Friendly URL y SQL Injection El sql-injection (y esto es suficientemente claro en mi post anterior) se produce a nivel de aplicación. El que uses o no url friendlys es absolutamente irrelevante y no le pone ni le saca nada a la vulnerabilidad de la aplicación. La vulnerabilidad puede estar presente en ese caso o en cualquier otro, porque es un problema de programación, no de URL. De todos modos existen técnicas para prevenir que estas urls's se vean afectadas: http://www.edinteractive.co.uk/article/?id=48
__________________ ¿A quién le enseñan sus aciertos?, si yo aprendo de mis errores constantemente... "El problema es la interfase silla-teclado." (Gillermo Luque) Última edición por gnzsoloyo; 20/07/2011 a las 07:36 |
| |||
Respuesta: Friendly URL y SQL Injection Pues según el enlace que me envías, friendly es una buena manera de evitar la inyection, así pues, conclusión, ¿son eficades la friendly url para evitar la injection sql?
__________________ http://www.multigestor.com - Diseño Web Lleida |
Etiquetas: |