Diferencia entre revisiones de «Inyección SQL»

Contenido eliminado Contenido añadido
Diegusjaimes (discusión · contribs.)
m Revertidos los cambios de 190.16.28.90 a la última edición de Ezarate
Línea 27:
Nótese por qué se llama "'''Inyección'''" SQL. Si observamos el código malicioso, de color rojo, vemos que está en el medio del código bueno, el verde. El código rojo ha sido "'''inyectado'''" dentro del verde.
<nowiki>jose</nowiki>== Ejemplos==
La inyección SQL es fácil de evitar en la mayoría de los [[lenguaje de programación| lenguajes de programación]] que desarrollan aplicaciones web. En [[Perl]] DBI, el método <tt>DBI::quote</tt> filtra los caracteres especiales (asumiendo que la variable <tt>$sql</tt> contiene una referencia a un objeto DBI)