Parametros e inyeccion de codigo

01/01/2008 - 17:14 por Josias | Informe spam
He leido que se deben usar los parametros para las consultas que se mandan a
sql server para protegerlas de la inyeccion de codigo.

Pero si se trata de una simple consulta que no debe incluir parametros, como
"select tipo, descripcion from tabla", como uno hace para protegerla de la
inyección ?

Preguntas similare

Leer las respuestas

#6 Guillermo guille
02/01/2008 - 13:44 | Informe spam
no hace falta... el usuario solo tiene que escribir... y eso si que le está
permitido.
Un ejemplo clásico:
http://www.elguille.info/lonuevo/20...histe.aspx

Nos vemos
Guillermo

Microsoft MVP Visual Basic desde 1997
Tus consultas en los foros del Guille: http://foros.elguille.info/


"Rolando" wrote in message
news:
Siempre que el usuario tenga el permiso de hacer modificaciones.



"Lluis Franco" escribió en el mensaje
news:
Es decir, si el usuario tiene posibilidad de escribir algo... puede
"inyectarte" algo chungo ;-)))



Sip.
Como bien dice el agüelo, cualquier entrada del usuario puede ser
susceptible de recibir algo maligno por parte de un usuario
malintencionado.

Lluís Franco i Montanyés
[MS-MVP-MCP Visual Basic]
Web: http://sps.uyssoft.com
Blog: http://msmvps.com/blogs/lfranco
Geeks: http://geeks.ms/blogs/lfranco
(Guía de netiquette de los foros)
http://sps.uyssoft.com/Foros%20onli...uette.aspx
FIMARGE, S.A.
Principat d'Andorra

Tel.: +376 805 100
Fax: +376 824 500
Mi Perfil MVP en:
https://mvp.support.microsoft.com/profile/Lluis
This posting is provided "AS IS" with no warranties, and confers no
rights.
Este mensaje se proporciona "COMO ESTA" sin garantias y no otorga ningun
derecho.




Respuesta Responder a este mensaje
#7 Lluis Franco
02/01/2008 - 16:03 | Informe spam
:-)
Es viejo pero muy bueno...
Saludos,

Lluís Franco i Montanyés
[MS-MVP-MCP Visual Basic]
Web: http://sps.uyssoft.com
Blog: http://msmvps.com/blogs/lfranco
Geeks: http://geeks.ms/blogs/lfranco
(Guía de netiquette de los foros)
http://sps.uyssoft.com/Foros%20onli...uette.aspx
FIMARGE, S.A.
Principat d'Andorra

Tel.: +376 805 100
Fax: +376 824 500
Mi Perfil MVP en:
https://mvp.support.microsoft.com/profile/Lluis
This posting is provided "AS IS" with no warranties, and confers no rights.
Este mensaje se proporciona "COMO ESTA" sin garantias y no otorga ningun
derecho.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida