![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Buscar | Temas de Hoy | Marcar Foros Como Leídos |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
||||
|
||||
|
Bueno, eso lo entiendo. Lo que no entiendo es qué tiene que ver con inyección de código SQL, que es el tema que pusiste sobe la mesa. Si hay algún peligro potencial, sería bueno saberlo.
// Saludos |
|
#2
|
||||
|
||||
|
EL usar parámetros elimina la inyección de sql roman. Es una de las medidas a tomar.
__________________
El malabarista. |
|
#3
|
||||
|
||||
|
De acuerdo Mario, de hecho, siempre uso parámetros tan sólo por legibilidad y organización del código. Pero, vamos a suponer que no los uso. Sigue sin quedarme claro cuál es el peligro potencial del comodín. Entiendo otro tipo de peligros como el de aceptar que el usuario escriba apóstrofos, pero no veo qué sucede con el %.
// Saludos |
|
#4
|
||||
|
||||
|
El problema del comodin es solo si el codigo es vulnerable a injeccion.
Al usar parametros, este se "escapa". Es como con las URL. Si envias "un/ejemplo" directo, se entiende como una subcarpeta. Pero si se escapa es "un%2Fejemplo". Es el mismo principio: Al usar parametros, la BD "escapa" los caracteres potencialmente peligrosos, ergo, no hay peligro de injeccion.
__________________
El malabarista. |
|
#5
|
||||
|
||||
|
Yo creo que este sitio puede servir también como referencia, habla de la inyección de código y de parametrización pero trae mas ejemplos
__________________
AKA "El animalito" ||Cordobés a mucha honra|| |
|
#6
|
||||
|
||||
|
Cita:
// Saludos |
|
#7
|
||||
|
||||
|
me quede con las ganas de ver los ejemplos de AzidRain con lo que ha visto en los desarrollos de sus colegas cordobeses. para ver si caigo en alguno de esos casos
__________________
Todos llevamos nuestros demonios a cuestas.. |
|
#8
|
||||
|
||||
|
gmontes, Todos hemos caído en algún momento en alguna mala práctica o error de diseño, lo imporante es darse cuenta y no repetirlos. Aunque claro, siempre hay quien mantiene sus prácticas por comodidad pues muchas veces es más fácil hacer las cosas como caiga que buscarle patas por todos lados con tal de entregar algo bien. De ahi que son tan importantes las pruebas y que quien las realice vaya con toda la intención de hacer fallar tu programa.
__________________
AKA "El animalito" ||Cordobés a mucha honra|| |
|
#9
|
||||
|
||||
|
Cita:
Tener "%algo" no es ningun problema.
__________________
El malabarista. |
|
#10
|
||||
|
||||
|
Hola,
¿Azidrain podrías no ser tan esquivo y secote al explicar? A como se ha venido dando el hilo me da la impresión de que tiraste un tema muy de forma airosa, y ahora no le sabes como escapartele. Te agradecería que destines tiempo en elaborar una respuesta lo más clara, en lo técnica y operativamente posible que ilustre los peligros de esos tipos de consultas, y brindando información más objetiva de donde podamos aprender. Creo que de ese modo los demás podríamos aprender más. Yo algo de injección SQL he escuchado, leído e investigado pero no he dedicado tiempo como para ponerlo en análisis y pruebas. En lo que hace a aplicaciones de escritorio, si el usuario no tiene demasiadas posibilidades de meter dedo ¿nos libra de algún ataque? ![]() Se escucha mucho hablar de injección SQL en el entorno web, es más las fuentes que estuve viendo de tu enlace se centra esto, pero hasta el momento no he visto algún artículo que hable de esto para aplicaciones de escritorio ¿Vale lo mismo? Saludos, |
|
#11
|
||||
|
||||
|
Cita:
Eso, o simplemente no les parece adecuado compartir sus conocimientos. // Saludos |
![]() |
| Herramientas | Buscar en Tema |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Aprendiendo a usar Trigger... | verito_83mdq | MySQL | 11 | 23-02-2011 00:05:13 |
| Aprendiendo juegos de delphi | ferra99 | Varios | 6 | 29-10-2008 12:47:19 |
| Aprendiendo | calistian | Varios | 4 | 14-06-2008 21:47:48 |
| Aprendiendo a Aprender Firebird...!!! | RK2 | Firebird e Interbase | 5 | 12-05-2008 20:11:48 |
| Aprendiendo delphi for php | JULIPO | PHP | 6 | 21-09-2007 21:19:47 |
|