![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Buscar | Temas de Hoy | Marcar Foros Como Leídos |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
|||
|
|||
|
Hola de nuevo
Cita:
De todas formas, y por rizar el rizo, a mi no me gustan las comparaciones con comillas vacias, yo suelo usar: Código PHP:
Última edición por kayetano fecha: 24-07-2006 a las 18:35:17. |
|
#2
|
||||
|
||||
|
Todas las comentadas me parecen válidas, eso demuestra que hay mil formas de hacer una misma cosa. ¿diversidad?
![]() De todas formas me llama la atención lo que comenta Kayetano Cita:
__________________
Saludos Emilio |
|
#3
|
|||
|
|||
|
Hola
Cita:
|
|
#4
|
|||
|
|||
|
Solo comentar que se deberia procesar la variable $buscar con alguna
funcion como mysql_real_escape_string antes de pasarsela al query. El codigo que muestras permite ataques por injeccion de sql, simplemente poniendo el comando adecuado en el campo de busqueda de esa pagina web cualquiera te podria borrar la base de datos entera. Saludos |
|
#5
|
||||
|
||||
|
Pero si la consulta es un SELECT, ¿cómo podría inyectarle algo que borre?
// Saludos |
|
#6
|
||||
|
||||
|
Cita:
__________________
Saludos Emilio |
|
#7
|
|||
|
|||
|
Hola
Como poderse se pueden hacer muchas cosas, por ejemplo: Tenemos el siguiente select: Código PHP:
Código PHP:
De esta misma forma se podría obtener información de las bases de datos y tablas con SHOW DATABASES, pero igualmente debemos conocer la estructura de la consulta y que el código permita desarrollar la consulta modificada.. El mayor problema que podemos tener es que se incluya una comilla simple en nuestra búsqueda con lo que probocaremos un error en la consulta. Existen muchas funciones para filtrar los parametros mandados por formularios como pueden ser "AddSlashes" y "strip_tags" para evitar algún tipo de código HTML o PHP. |
![]() |
| Herramientas | Buscar en Tema |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Como Creo una Consulta SQL | esimon | SQL | 4 | 08-02-2006 17:33:52 |
| vista parametrizada | tgsistemas | SQL | 4 | 30-11-2005 18:06:57 |
| ¿Como realizo una consulta? | majosf | Conexión con bases de datos | 4 | 17-06-2005 20:55:41 |
| como consulta a 3 tablas? | Ryu | SQL | 4 | 26-04-2005 15:15:14 |
| consulta parametrizada | rebollo75 | SQL | 2 | 18-11-2004 17:53:52 |
|