hackear bd

29/11/2009 - 13:38 por Miguel F | Informe spam
hola. Me han hackeado una pagina con el sistema de ponerme un codigo html en
el campo del nombre del usuario, ¿hay algun sistema rapido para proteger
esto? alguna opcion? o tengo que coger todos los campos uno a uno y validar
los datos antes de guardarlos?

gracias

Preguntas similare

Leer las respuestas

#1 Ruben Garrigos
30/11/2009 - 10:45 | Informe spam
Hola Miguel,

Para mi lo razonable sería que siempre desconfiaras de la entrada de usuario
y la hicieras pasar por las validaciones apropiadas, sean estas relacionadas
con tags HTML o de otro tipo. Creo que añadir restricciones a todas tus columnas
de forma que no permitan este tipo de elementos no es el mejor enfoque.

Un saludo,

Rubén Garrigós
Solid Quality Mentors

Blog: http://blogs.solidq.com/es/elrincondeldba

hola. Me han hackeado una pagina con el sistema de ponerme un codigo
html en el campo del nombre del usuario, ¿hay algun sistema rapido
para proteger esto? alguna opcion? o tengo que coger todos los campos
uno a uno y validar los datos antes de guardarlos?

gracias

email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida