Foros del Web » Programación para mayores de 30 ;) » Bases de Datos General » Mysql »

Proteger base de datos, ¿Estoy seguro asi?

Estas en el tema de Proteger base de datos, ¿Estoy seguro asi? en el foro de Mysql en Foros del Web. Hola, he protegido de la siguiente manera: Código PHP: $usuario  =  mysql_real_escape_string ( $_GET [ 'u' ]); $result  =  mysql_query ( "select * from $tableusuarios where usuario = '$usuario'" ,  $link ); ...
  #1 (permalink)  
Antiguo 17/11/2010, 16:44
 
Fecha de Ingreso: mayo-2008
Mensajes: 82
Antigüedad: 16 años, 6 meses
Puntos: 3
Exclamación Proteger base de datos, ¿Estoy seguro asi?

Hola, he protegido de la siguiente manera:

Código PHP:
$usuario mysql_real_escape_string($_GET['u']);

$result mysql_query("select * from $tableusuarios where usuario = '$usuario'"$link);

while (
$row mysql_fetch_assoc($result)){

$passwd $row["passwd"];


Esta bien, o aun asi es vulnerable?
  #2 (permalink)  
Antiguo 17/11/2010, 17:04
Avatar de carlos_belisario
Colaborador
 
Fecha de Ingreso: abril-2010
Ubicación: Venezuela Maracay Aragua
Mensajes: 3.156
Antigüedad: 14 años, 7 meses
Puntos: 461
Respuesta: Proteger base de datos, ¿Estoy seguro asi?

que otra validacion realizas a demas del mysql_real_escape_string??
__________________
aprende d tus errores e incrementa tu conocimientos
it's not a bug, it's an undocumented feature By @David
php the right way
  #3 (permalink)  
Antiguo 17/11/2010, 17:26
 
Fecha de Ingreso: mayo-2008
Mensajes: 82
Antigüedad: 16 años, 6 meses
Puntos: 3
Respuesta: Proteger base de datos, ¿Estoy seguro asi?

Cita:
Iniciado por carlos_belisario Ver Mensaje
que otra validacion realizas a demas del mysql_real_escape_string??

Ninguna :/
  #4 (permalink)  
Antiguo 17/11/2010, 17:59
Avatar de carlos_belisario
Colaborador
 
Fecha de Ingreso: abril-2010
Ubicación: Venezuela Maracay Aragua
Mensajes: 3.156
Antigüedad: 14 años, 7 meses
Puntos: 461
Respuesta: Proteger base de datos, ¿Estoy seguro asi?

bueno creo que deberias leer un poco sobre seguridad este articulo esta bueno lee tambien los comentarios que le aportan, son dos partes ve y de ahi empieza, tamnbien pudieras usar expresiones regulares para filtrar que los datos sean en el formato que deseas valida todo lo que provenga de los usuarios, veras buenos resultados ya que uno debe de desconfiar siempre de estos por mal que esto suene investiga un poco sobre lo que te di y mas y veras buenos resultados saludos
__________________
aprende d tus errores e incrementa tu conocimientos
it's not a bug, it's an undocumented feature By @David
php the right way

Etiquetas: proteger, seguro
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 12:13.