Jump to content


Photo

Sql Injection


  • Faça o login para participar
2 replies to this topic

#1 augustorosauro

augustorosauro

    Turista

  • Usuários
  • 54 posts
  • Sexo:Não informado

Posted 05/06/2005, 14:51

Dúvida básica...:huh:

Lendo os diversos posts no forum, fiquei com a seguinte dúvida.

Se estiver com o Magic Quotes habilitado (=1) estou protegido contra SQL Injection nos meus forms?

Ou não é tão básico assim?

Já entendi que a proteção do DB requer outros cuidados como proteger a senha em pasta protegida pelo .htacess, mas quero entender se o Magic Quotes elimina a preocupação de injetarem códigos na minha instrução de MySQl

Vlw, Augusto.

Edição feita por: augustorosauro, 05/06/2005, 15:33.


#2 Felipe Pena

Felipe Pena

    O temor do Senhor é o princípio da sabedoria

  • Ex-Admins
  • 6441 posts
  • Sexo:Masculino

Posted 05/06/2005, 18:04

Busca:
http://www.phpbrasil...icle.php/id/680
http://forum.wmonlin...e=sql injection
Felipe Pena
[...] ó terra, terra, terra; ouve a palavra do Senhor. — Jeremias 22:29

#3 augustorosauro

augustorosauro

    Turista

  • Usuários
  • 54 posts
  • Sexo:Não informado

Posted 05/06/2005, 18:34

Já havia lido estes artigos.
Gostaria de uma analise sobre os riscos conforme acima.

Vlw, Augusto.

Edição feita por: augustorosauro, 05/06/2005, 18:35.





1 user(s) are reading this topic

0 membro(s), 1 visitante(s) e 0 membros anônimo(s)

IPB Skin By Virteq