Foros del Web » Programación para mayores de 30 ;) » Bases de Datos General » SQL Server »

sql injection y caracteres de formulario

Estas en el tema de sql injection y caracteres de formulario en el foro de SQL Server en Foros del Web. Hola, amigos Estoy leyendo mucho sobre sql injection y hay algo que por más que leo no entiendo: Si filtramos los caracteres de entrada procedentes ...
  #1 (permalink)  
Antiguo 09/04/2010, 15:46
 
Fecha de Ingreso: abril-2008
Ubicación: Variable
Mensajes: 23
Antigüedad: 16 años, 7 meses
Puntos: 0
sql injection y caracteres de formulario

Hola, amigos

Estoy leyendo mucho sobre sql injection y hay algo que por más que leo no entiendo:

Si filtramos los caracteres de entrada procedentes de los formularios evitando los necesarios para ejecutar órdenes sql, ¿qué posibilidad tiene el atacante de inyectar código?

Estoy seguro de que se trata de una pregunta ingénua, pero por más vueltas que le doy ...

Gracias anticipadas
  #2 (permalink)  
Antiguo 14/04/2010, 05:48
 
Fecha de Ingreso: abril-2008
Ubicación: Variable
Mensajes: 23
Antigüedad: 16 años, 7 meses
Puntos: 0
Respuesta: sql injection y caracteres de formulario

Vale, creo que me he confundido de foro, pero no sé como trasladarlo a SQL SERVER.

Por favor, orientarme.
  #3 (permalink)  
Antiguo 14/04/2010, 09:36
Avatar de David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años, 7 meses
Puntos: 839
Hola, Astonmartin.

Traslado el tema a la sección de SQL Server.

Saludos.
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.
  #4 (permalink)  
Antiguo 14/04/2010, 09:42
Avatar de iislas
Colaborador
 
Fecha de Ingreso: julio-2007
Ubicación: Mexico, D.F.
Mensajes: 6.482
Antigüedad: 17 años, 4 meses
Puntos: 180
Respuesta: sql injection y caracteres de formulario

Si filtramos los caracteres de entrada procedentes de los formularios evitando los necesarios para ejecutar órdenes sql, ¿qué posibilidad tiene el atacante de inyectar código?

R=Muchas menos posibilidades, si no lo hicieras
  #5 (permalink)  
Antiguo 18/04/2010, 05:58
 
Fecha de Ingreso: abril-2008
Ubicación: Variable
Mensajes: 23
Antigüedad: 16 años, 7 meses
Puntos: 0
Respuesta: sql injection y caracteres de formulario

Gracias, David.

En cuanto a la respuesta de iislas ¿Debo interpretarla de forma literal o debo intercalar "que"?

Saludos
  #6 (permalink)  
Antiguo 19/04/2010, 09:29
Avatar de iislas
Colaborador
 
Fecha de Ingreso: julio-2007
Ubicación: Mexico, D.F.
Mensajes: 6.482
Antigüedad: 17 años, 4 meses
Puntos: 180
Respuesta: sql injection y caracteres de formulario

Siempre se recomienda filtrar caracteres especiales y palabras clave como INSERT, DELETE, UPDATE, etc.

Te recomiendo que hagas el filtrado

Etiquetas: caracteres, injection, sql, formulario
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:17.