Normas del foro
Bienvenido(a),
Visitante
. Favor de
ingresar
o
registrarse
.
¿Perdiste tu
email de activación?
- Noviembre 23, 2008, 03:39:06
Visita:
Articulos
-
Juegos Gratis
-
Da Foros
Comunidad Underground Hispana
|
Programacion
|
Programacion para webmasters
|
Php
(Moderador:
SaTeLuCo
) | Tema:
valdria para evitar injecciones SQL?
0 Usuarios y 1 Visitante están viendo este tema.
« anterior
próximo »
Páginas:
[
1
]
Autor
Tema: valdria para evitar injecciones SQL? (Leído 251 veces)
Dreamcacher
Habitual
Desconectado
Mensajes: 182
Dreamcacher
valdria para evitar injecciones SQL?
«
en:
Mayo 28, 2008, 04:21:28 »
Buenas, hacia tiempo que no me pasaba por este foro ya jeje... y bueno puesto que estoy reaciendo mi web, decidi revisar un poco las fuciones de php y escontre
Código:
htmlspecialchars();
Esta fucion lo que tengo entendidoque hace es transformar elementos como /"<... y demas en el codigo correspondiente de HTML... ahora bien , mi duda es si con este comando aplicado a una variable... que fuese una contraseña que introducen mediante un formulario, y esta funciona como contraseña, si se le aplica esto (es decir htmlspecialchars()) ¿Seria suficiente para evitaruna injeccion SQL?
pues eso
Salu2 y Gracias
___________________________________________Dreamcacher
En línea
... En este mundo existen tres tipos de personas, las que saben contar y las que no ...
[ Homer Simpson ]
[p3ll3]
Colaborador
Desconectado
Mensajes: 535
... Open your eyes , open your mind ...
Re: valdria para evitar injecciones SQL?
«
Respuesta #1 en:
Mayo 28, 2008, 04:42:15 »
Si mal no me recuerdo , tambien hace lo mismo :
htmlentities($_POST['variable']);
Puedes hacer una prueba local haber cual funciona mejor , de seguro algun mod te respondera mejor , de momento espero que te sirva esto.
Saludos............
En línea
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Dreamcacher
Habitual
Desconectado
Mensajes: 182
Dreamcacher
Re: valdria para evitar injecciones SQL?
«
Respuesta #2 en:
Mayo 28, 2008, 08:38:22 »
Era mas bien por curiosidad e visto usar el str_replace para los codigos tipo "" <> \ / % ... etc
pero era solo que pienso que el htmlspecialchars(); es una forma mas sencilla de evitar una injeccion
era para que alguien me lo confirmara
( el uso de la funcion viene explicado aqui:
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
http://foro.el-hacker.com/index.php/topic,127656.0.html
)
En línea
... En este mundo existen tres tipos de personas, las que saben contar y las que no ...
[ Homer Simpson ]
SaTeLuCo
Moderadores
Colaborador
Desconectado
Mensajes: 635
Re: valdria para evitar injecciones SQL?
«
Respuesta #3 en:
Mayo 28, 2008, 01:22:26 »
te recomiendo usar stripslashes y mysql_real_escape_string
saludos
En línea
[rOnNy]
[rOnNy]
Moderación
Gran Colaborador
Desconectado
Mensajes: 1773
Re: valdria para evitar injecciones SQL?
«
Respuesta #4 en:
Mayo 28, 2008, 02:00:48 »
Cita de: SaTeLuCo en Mayo 28, 2008, 01:22:26
mysql_real_escape_string
Te recomiendo usar esa!
Saludos
En línea
<?="
rOnN
yLdI
nHo
";?>
Dreamcacher
Habitual
Desconectado
Mensajes: 182
Dreamcacher
Re: valdria para evitar injecciones SQL?
«
Respuesta #5 en:
Mayo 29, 2008, 02:27:13 »
segun PHP.net
Código:
Descripción
string mysql_real_escape_string ( string $cadena_no_escapada [, resource $id_enlace ] )
Escapa todos los caracteres especiales en la cadena_no_escapada , tomando en cuenta el juego de caracteres actual de la conexión, de tal modo que sea seguro usarla con mysql_query(). Si se van a insertar datos binarios, debe usarse esta función.
mysql_real_escape_string() llama a la función de la biblioteca MySQL mysql_real_escape_string, la cual coloca barras invertidas antes de los siguientes caracteres: \x00, \n, \r, \, ', " y \x1a.
Esta función debe usarse siempre (con algunas excepciones) para garantizar que los datos sean seguros antes de enviar una consulta a MySQL
es bas tante interesante...
En línea
... En este mundo existen tres tipos de personas, las que saben contar y las que no ...
[ Homer Simpson ]
SaTeLuCo
Moderadores
Colaborador
Desconectado
Mensajes: 635
Re: valdria para evitar injecciones SQL?
«
Respuesta #6 en:
Mayo 29, 2008, 02:59:51 »
y no solo es para mysql también para otros gestores de bases de datos
En línea
[rOnNy]
[rOnNy]
Moderación
Gran Colaborador
Desconectado
Mensajes: 1773
Re: valdria para evitar injecciones SQL?
«
Respuesta #7 en:
Mayo 29, 2008, 09:11:43 »
Cita de: SaTeLuCo en Mayo 29, 2008, 02:59:51
y no solo es para mysql también para otros gestores de bases de datos
Creo que hay problemas para MS SQL, ja ja ja como siempre
En línea
<?="
rOnN
yLdI
nHo
";?>
Páginas:
[
1
]
Comunidad Underground Hispana
|
Programacion
|
Programacion para webmasters
|
Php
(Moderador:
SaTeLuCo
) | Tema:
valdria para evitar injecciones SQL?
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
Foros De Consulta General
-----------------------------
=> Novedades
=> Dudas, Comentarios Y Sugerencias
=> Top 100
=> Off-Topic
=> Revista E-Zine
===> Noticias
-----------------------------
Phreaking, Hacking y Seguridad
-----------------------------
=> HacK GeneraL
===> Ingenieria Inversa
===> Encriptacion, Cryptografia
===> TV HACK
===> Cursos y Ezines
=====> Trucos Internet
=====> Textos Hacking
===> Defacing
=> Seguridad
=> Phreaking
===> Moviles
=> Bug y Exploits
===> Directorio de Exploits
=> Wargames, Retos Hack
-----------------------------
Hack Novato
-----------------------------
=> Hack para newbies
=> Todo Messenger
=> Troyanos y virus
-----------------------------
Sistemas Operativos
-----------------------------
=> Windows y otros sistemas operativos no libres
===> Problemas Tecnicos Windows
=> Sistemas operativos libres.
===> GNU/Linux
===> Manuales y Tutoriales
===> Descargas
-----------------------------
Programacion
-----------------------------
=> Programación
===> Programación Basica
===> Otros Lenguajes
===> Visual Basic y Net
===> ASM
===> Programacion Shell
===> Perl
===> Carbide C/C#/C++
===> Batch
===> SQL
=> Programacion para webmasters
===> Consultas Generales
===> Php
===> Html, XHTML, CSS
===> Java - Java Script
===> CMS O Scripts Pre-Fabricados
===> Posicionamiento en buscadores
-----------------------------
Artes Graficas
-----------------------------
=> Diseño Grafico
===> Battle Arts
===> Flash
===> Tutoriales
===> Galerías
===> Software
-----------------------------
Area Tecnica
-----------------------------
=> Networking & Wireless
=> Overclocking, Refrigeracion y demas
=> Hardware
===> Biblioteca Tecnica
=> Electronica Y Robotica
-----------------------------
Programas
-----------------------------
=> Software
===> Configuraciones de software
===> Pedidos de software
=> Cracks & Serialz
=> P2p, Bittorrent, Elinks
-----------------------------
Multimedia Y Divx
-----------------------------
=> Juegos PC Y Consolas
===> Dudas ayudas y comentarios de juegos
===> Pedidos de juegos
===> Juegos de Consola
=> Mp3
=> Multimedia
=> Peliculas Divx
-----------------------------
Entretenimiento Y sitios de interes
-----------------------------
=> Juegos, Humor y Adultos. (Diversión)
===> Adultos
=> Paginas Webs Recomendadas
=> Videos
Powered by SMF 1.1.7
|
SMF © 2006-2007, Simple Machines LLC
Loading...