44
17
He encontrado bastantes preguntas en StackOverflow sobre programas o formularios web que guardan información en una base de datos (especialmente en PHP y MySQL) y que contienen graves problemas de seguridad relacionados principalmente con la inyección SQL.
Normalmente dejo un comentario y/o un enlace a una referencia externa, pero un comentario no da mucho espacio para mucho y sería positivo que hubiera una referencia interna en SOes sobre el tema así que decidí escribir esta pregunta/respuesta: ¿Qué es la inyección SQL y cómo evitarla?
Relacionado: ¿Cómo evitar la inyección SQL en PHP?
– Francisco Romero – 2017-11-17T09:48:48.357Para evitar la inyeccion de sql, valida tus inputs para que no puedan meter caracteres especiales como -- '' ; etc. – Alejandro – 2018-02-28T23:45:10.490
La inyección SQL es cuando intentan ejecutar un script de SQL a través de una URL – mcontartesi – 2016-05-20T05:09:46.700