Parametros e inyeccion de codigo

01/01/2008 - 17:14 por Josias | Informe spam
He leido que se deben usar los parametros para las consultas que se mandan a
sql server para protegerlas de la inyeccion de codigo.

Pero si se trata de una simple consulta que no debe incluir parametros, como
"select tipo, descripcion from tabla", como uno hace para protegerla de la
inyección ?

Preguntas similare

Leer las respuestas

#6 Guillermo guille
02/01/2008 - 13:44 | Informe spam
no hace falta... el usuario solo tiene que escribir... y eso si que le está
permitido.
Un ejemplo clásico:
http://www.elguille.info/lonuevo/20...histe.aspx

Nos vemos
Guillermo

Microsoft MVP Visual Basic desde 1997
Tus consultas en los foros del Guille: http://foros.elguille.info/


"Rolando" wrote in message
news:
Mostrar la cita
#7 Lluis Franco
02/01/2008 - 16:03 | Informe spam
:-)
Es viejo pero muy bueno...
Saludos,

Lluís Franco i Montanyés
[MS-MVP-MCP Visual Basic]
Web: http://sps.uyssoft.com
Blog: http://msmvps.com/blogs/lfranco
Geeks: http://geeks.ms/blogs/lfranco
(Guía de netiquette de los foros)
http://sps.uyssoft.com/Foros%20onli...uette.aspx
FIMARGE, S.A.
Principat d'Andorra

Tel.: +376 805 100
Fax: +376 824 500
Mi Perfil MVP en:
https://mvp.support.microsoft.com/profile/Lluis
This posting is provided "AS IS" with no warranties, and confers no rights.
Este mensaje se proporciona "COMO ESTA" sin garantias y no otorga ningun
derecho.
Ads by Google
Search Busqueda sugerida