Sobre "SQL INJECTION"

09/12/2004 - 15:08 por Carlos A. Díaz | Informe spam
Leyendo articulos sobre el tema me queda unos pensamientos y dudas:
1) NO se deberia usar SELECT, INSERT, DELETE ni nada de eso desde una
aplicación puesto que se corre peligro, es eso completamente correcto o
depende de la autenticación.
2) TODO deberia ser SP ?
3) se puede aun utilizando SP, que usen SQL INJECTION cuando se pasa algun
parametro ?

Gracias por aclararme las dudas

Saludos

Preguntas similare

Leer las respuestas

#6 Miguel Egea
11/12/2004 - 23:40 | Informe spam
Si, si que tienes posiblidad de inyección de cóidgo ahí si usuario vale lo
que decía javier loria.

Te recomiendo que uses parámetros puedes usar select * from usuaros where
usuario=@usuario directamente y luego seguir las instrucciones de este
artículo para añadir parámetros, igualmente si usas un sp, Te recomiendo que
leas en detalle la explicación de Javier, es muy detallada y acertada.

http://www.configuracionesintegrale...articulo=7



-
Miguel Egea Gómez
Microsoft SQL-Server MVP
Webmaster de PortalSql.Com
¿Te interesa participar en las reuniones
del grupo de Usuarios de SQL-Server y .NET
Se harán en levante de España, (Alicante o Murcia)?



"Carlos A. Díaz" <carlosadiaz[nos pa m]@uolsinectis.com.ar> escribió en el
mensaje news:O%231%
Mostrar la cita
Ads by Google
Search Busqueda sugerida