Autor Tema: Metodo para evitar ataques por Inyecciones SQL  (Leído 1110 veces)

Desconectado alienmaster

  • PHPer@ Fijo
  • ***
  • Mensajes: 102
  • Karma: 12
  • Sexo: Masculino
  • No dependo de nadie!!
    • Ver Perfil
    • 4cosaS
Metodo para evitar ataques por Inyecciones SQL
« en: 15 de Septiembre de 2007, 16:28:48 pm »
Uno de los ataques que se podria decir que un lammer no puede desarrollar(OJO, desarrollar me refiero a desde encontrar el bug, crear la inyeccion y atacar, no ir a milw0rm y copiar y pegar en la url). Las inyecciones SQL normalmente se hacen desde la url (GET) o de formularios (POST), pero tambien se puede hacer envenenando cookies, por referers y demas. En php hay distintas funciones para protegerse de estas, aqui les dejo un codigo para poner al principio de vuestras programaciones, el cual pertenece al SMF y evita dichas inyecciones.

<?
function 
addslashes__recursive($var){
if (!
is_array($var))
return 
addslashes($var);
$new_var = array();
foreach (
$var as $k => $v)$new_var[addslashes($k)]=addslashes__recursive($v);
return 
$new_var;
}
$_POST=addslashes__recursive($_POST);
$_GET=addslashes__recursive($_GET);
$_REQUEST=addslashes__recursive($_REQUEST);
$_SERVER=addslashes__recursive($_SERVER);
$_COOKIE=addslashes__recursive($_COOKIE);
?>

Comunidad PHPeros

Metodo para evitar ataques por Inyecciones SQL
« en: 15 de Septiembre de 2007, 16:28:48 pm »

Desconectado Revancha

  • PHPero Avanzado
  • ****
  • Mensajes: 375
  • Karma: 22
  • Sexo: Masculino
    • Ver Perfil

Desconectado G2K

  • Moderador de Programación General
  • PHPero Master
  • ****
  • Mensajes: 2.245
  • Karma: 76
  • Sexo: Masculino
  • Dame un punto de apoyo y moveré la Tierra
    • Ver Perfil
    • Cristian Torrijos
Re: Metodo para evitar ataques por Inyecciones SQL
« Respuesta #2 en: 15 de Septiembre de 2007, 23:32:49 pm »
Porfavor mira los codigos que publicas si estan en el foro... igual que las otras funciones que publicaste hechas "por ti"

//TEMA CERRADO//
Campeón del CatSkills de Webs (Enero 2011)
Campeón del SpainSkills de Webs (Abril 2011)
http://www.youtube.com/watch?v=1fBMG8F_hpM
Mejor representante catalan en SpainSkills 2011


Desconectado alienmaster

  • PHPer@ Fijo
  • ***
  • Mensajes: 102
  • Karma: 12
  • Sexo: Masculino
  • No dependo de nadie!!
    • Ver Perfil
    • 4cosaS
Re: Metodo para evitar ataques por Inyecciones SQL
« Respuesta #3 en: 16 de Septiembre de 2007, 01:32:56 am »
Porfavor mira los codigos que publicas si estan en el foro... igual que las otras funciones que publicaste hechas "por ti"

//TEMA CERRADO//
No habia visto el otro tema, soy recien llegado O.o
Respecto a lo de:
Código: [Seleccionar]
igual que las otras funciones que publicaste hechas "por ti"Esa forma de expresar entre comilllas da mucho que pensar. Me gustaria que si me respondes algo seas directo y no lo dejes asi.

Desconectado G2K

  • Moderador de Programación General
  • PHPero Master
  • ****
  • Mensajes: 2.245
  • Karma: 76
  • Sexo: Masculino
  • Dame un punto de apoyo y moveré la Tierra
    • Ver Perfil
    • Cristian Torrijos
Re: Metodo para evitar ataques por Inyecciones SQL
« Respuesta #4 en: 16 de Septiembre de 2007, 02:24:21 am »
Yo lo e hecho para resaltarlo, si tu lo interpretas de otra manera no es mi problema
Campeón del CatSkills de Webs (Enero 2011)
Campeón del SpainSkills de Webs (Abril 2011)
http://www.youtube.com/watch?v=1fBMG8F_hpM
Mejor representante catalan en SpainSkills 2011


Desconectado alienmaster

  • PHPer@ Fijo
  • ***
  • Mensajes: 102
  • Karma: 12
  • Sexo: Masculino
  • No dependo de nadie!!
    • Ver Perfil
    • 4cosaS
Re: Metodo para evitar ataques por Inyecciones SQL
« Respuesta #5 en: 16 de Septiembre de 2007, 04:17:08 am »
Yo lo e hecho para resaltarlo, si tu lo interpretas de otra manera no es mi problema
No le encuentro sentido a resaltar dichas palabras, pero bueno.

Desconectado G2K

  • Moderador de Programación General
  • PHPero Master
  • ****
  • Mensajes: 2.245
  • Karma: 76
  • Sexo: Masculino
  • Dame un punto de apoyo y moveré la Tierra
    • Ver Perfil
    • Cristian Torrijos
Re: Metodo para evitar ataques por Inyecciones SQL
« Respuesta #6 en: 16 de Septiembre de 2007, 04:38:07 am »
Bueno dejemos el tema que no tengo ganas de empezar una discusión

Saludos ;)

Cierro
« Última modificación: 16 de Septiembre de 2007, 15:55:03 pm por naveda »
Campeón del CatSkills de Webs (Enero 2011)
Campeón del SpainSkills de Webs (Abril 2011)
http://www.youtube.com/watch?v=1fBMG8F_hpM
Mejor representante catalan en SpainSkills 2011