<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios en: Inyección SQL</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2006/09/28/inyeccion-sql/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2006/09/28/inyeccion-sql/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<pubDate>Sun, 12 Oct 2008 23:54:53 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
		<item>
		<title>By: zeta force</title>
		<link>http://www.sahw.com/wp/archivos/2006/09/28/inyeccion-sql/#comment-26806</link>
		<dc:creator>zeta force</dc:creator>
		<pubDate>Tue, 19 Dec 2006 21:44:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/09/28/inyeccion-sql/#comment-26806</guid>
		<description>yo tengo conociminetos de abse de datos SQL se todo respecto a las consultas, subconsultas,crear base de datos y hacer restricciones,pero lo k no se es onde popner todo ese codigo ,ya lo e tratado de poner en el codigo fuente y volver al text en text.html pero no abre</description>
		<content:encoded><![CDATA[<p>yo tengo conociminetos de abse de datos SQL se todo respecto a las consultas, subconsultas,crear base de datos y hacer restricciones,pero lo k no se es onde popner todo ese codigo ,ya lo e tratado de poner en el codigo fuente y volver al text en text.html pero no abre</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: eruntale</title>
		<link>http://www.sahw.com/wp/archivos/2006/09/28/inyeccion-sql/#comment-16304</link>
		<dc:creator>eruntale</dc:creator>
		<pubDate>Sat, 30 Sep 2006 22:16:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/09/28/inyeccion-sql/#comment-16304</guid>
		<description>Hola, no entendía qué era la inyección SQL y tú lo has explicado bastante bien :D gracias y saludos :)</description>
		<content:encoded><![CDATA[<p>Hola, no entendía qué era la inyección SQL y tú lo has explicado bastante bien :D gracias y saludos :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2006/09/28/inyeccion-sql/#comment-16209</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Sat, 30 Sep 2006 10:28:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/09/28/inyeccion-sql/#comment-16209</guid>
		<description>&lt;i&gt;Por ultimo, señalar que por regla general, la mejor solucion para prevenir esos ataques son las consultas precompiladas (aparte de ser una buena optimizacion)&lt;/i&gt;

Consultas precompiladas y crear software de una manera profesional, es decir, aplicar ingeniería del software: metrodologías completas de análisis, desarrollo y mantenimiento ;)

Un saludo :)</description>
		<content:encoded><![CDATA[<p><i>Por ultimo, señalar que por regla general, la mejor solucion para prevenir esos ataques son las consultas precompiladas (aparte de ser una buena optimizacion)</i></p>
<p>Consultas precompiladas y crear software de una manera profesional, es decir, aplicar ingeniería del software: metrodologías completas de análisis, desarrollo y mantenimiento ;)</p>
<p>Un saludo :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: psykal</title>
		<link>http://www.sahw.com/wp/archivos/2006/09/28/inyeccion-sql/#comment-15889</link>
		<dc:creator>psykal</dc:creator>
		<pubDate>Thu, 28 Sep 2006 19:00:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/09/28/inyeccion-sql/#comment-15889</guid>
		<description>Un comentario: los escapes en php... probablemente de las pocas cosas en las que destaca este entorno.

En php a las variables enviadas se les aplica por defecto un filtro que sustituye las comillas simples por un slash-comilla, con lo cual no es tan facil hacer una inyeccion. En su momento hubo problemas con la codificacion de caracteres en unicode, pero intuyo que ese tipo de cosas se han tenido en cuenta en las ultimas versiones.

Por ultimo, señalar que por regla general, la mejor solucion para prevenir esos ataques son las consultas precompiladas (aparte de ser una buena optimizacion)

saludos...</description>
		<content:encoded><![CDATA[<p>Un comentario: los escapes en php&#8230; probablemente de las pocas cosas en las que destaca este entorno.</p>
<p>En php a las variables enviadas se les aplica por defecto un filtro que sustituye las comillas simples por un slash-comilla, con lo cual no es tan facil hacer una inyeccion. En su momento hubo problemas con la codificacion de caracteres en unicode, pero intuyo que ese tipo de cosas se han tenido en cuenta en las ultimas versiones.</p>
<p>Por ultimo, señalar que por regla general, la mejor solucion para prevenir esos ataques son las consultas precompiladas (aparte de ser una buena optimizacion)</p>
<p>saludos&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2006/09/28/inyeccion-sql/#comment-15885</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Thu, 28 Sep 2006 18:28:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/09/28/inyeccion-sql/#comment-15885</guid>
		<description>&lt;i&gt;Hombre, es que más que un error del gestor de bases de datos es un error provocado por una mala programación&lt;/i&gt;

Me alegro de que lo comentes. No sabes la de gente que cree que estos problemas son ocasionados por el gestor, y no por errores de diseño que, tal y como comento, facultan que se pasen en las queries comandos maliciosos, por no haber saneado los parámetros.

De momento yo diría que estoy casi casi al 100% aclimatado. Gracias ;)

Échame tu móvil a mi pedazo de correo sergio UBICADO^EN sahw PUN*TITO com, y te llamo para tomar unas cañillas tan pronto sea posible ;)

Saludos,

PD: El que quiera dejarme su correo o teléfono en ese correo, es bienvenido, con vistas a tomar unas cañas claro (requisito, vivir en Madrid). Lo mismo nos juntamos 4 o 5, y cruzamos correos y nos vemos todos las caras.</description>
		<content:encoded><![CDATA[<p><i>Hombre, es que más que un error del gestor de bases de datos es un error provocado por una mala programación</i></p>
<p>Me alegro de que lo comentes. No sabes la de gente que cree que estos problemas son ocasionados por el gestor, y no por errores de diseño que, tal y como comento, facultan que se pasen en las queries comandos maliciosos, por no haber saneado los parámetros.</p>
<p>De momento yo diría que estoy casi casi al 100% aclimatado. Gracias ;)</p>
<p>Échame tu móvil a mi pedazo de correo sergio UBICADO^EN sahw PUN*TITO com, y te llamo para tomar unas cañillas tan pronto sea posible ;)</p>
<p>Saludos,</p>
<p>PD: El que quiera dejarme su correo o teléfono en ese correo, es bienvenido, con vistas a tomar unas cañas claro (requisito, vivir en Madrid). Lo mismo nos juntamos 4 o 5, y cruzamos correos y nos vemos todos las caras.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: josemaria</title>
		<link>http://www.sahw.com/wp/archivos/2006/09/28/inyeccion-sql/#comment-15883</link>
		<dc:creator>josemaria</dc:creator>
		<pubDate>Thu, 28 Sep 2006 18:16:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/09/28/inyeccion-sql/#comment-15883</guid>
		<description>&lt;blockquote&gt;y de paso comprobáis cómo todos los gestores de bases de datos están expuestos a este problema.&lt;/blockquote&gt;

Hombre, es que más que un error del gestor de bases de datos es un error provocado por una mala programación... Igualmente si desde el código se hacen las comprobaciones pertinentes antes de ejecutar la select no debería de dar problemas en ningún gestor. Ni siquiera en el de Microsoft ;-)

[OT:] ¿Qué tal por los madriles?¿aclimatado?</description>
		<content:encoded><![CDATA[<blockquote><p>y de paso comprobáis cómo todos los gestores de bases de datos están expuestos a este problema.</p></blockquote>
<p>Hombre, es que más que un error del gestor de bases de datos es un error provocado por una mala programación&#8230; Igualmente si desde el código se hacen las comprobaciones pertinentes antes de ejecutar la select no debería de dar problemas en ningún gestor. Ni siquiera en el de Microsoft ;-)</p>
<p>[OT:] ¿Qué tal por los madriles?¿aclimatado?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
