TDatabase (Backend) - SQL Injection

Esta es una libreria en PHP para desarrollo de aplicaciones WEB
Responder
Avatar de Usuario
administrador
Site Admin
Mensajes: 74
Registrado: Mar Nov 24, 2020 1:56 am
Contactar:

TDatabase (Backend) - SQL Injection

Mensaje por administrador »

Seguridad en la database en el lado Backend con el manejo de SQL Injection - Nuevo

La libreria tiene unas mejoras en la clase TDatabase con el tema de los ataques a traves de SQL injection por parte de
los hackers, sobre todo cuando se hace login.

Documentacion

Ejemplo de uso para el manejo de caracteres maliciosos SQL injection :

Código: Seleccionar todo

  $rif = $_POST['rif_user'];
  $oDb = create_conex();  // Crea la conexion
  $rif    = $oDb->escape_string( $rif );   <--- Aqui se hace el filtro de la sentencia SQL
Tambien incluye el begin-transacction -> commit-transacction -> rollback, esto lo hace de manera
automatica cada vez que se hace un INSERT, UPDATE, DELETE

Código: Seleccionar todo

$Sql = "INSERT INTO $tabla 
          SET rif       = '$rif',
              nombre    = '$name', 	
              email     = '$email',  
              usuario   = '$user',
              password  = '$pass',
              direccion = '$address'";
  
  if ( $oDb->Execute( $Sql ) === true ) {  <--- esta funcion ejecuta el begin/commit/rollback transaccion
    $aRet = true;
  }	else {
    $aRet = false;
  }         
  
  $oDb->Close();	
Saludos.

Albeiro Valencia
Imagen Bienvenidas las Donaciones Gracias https://www.paypal.me/valenciaim5

Avatar de Usuario
Cesar_SCS
Mensajes: 20
Registrado: Mar Nov 24, 2020 5:17 pm

Re: TDatabase (Backend) - SQL Injection

Mensaje por Cesar_SCS »

esto de la seguridad es muy importante
y que facil es.
(c) SysCtrl Software

Responder