|
Es increÃble que en 2009, con años de vida y programación web, y con tanta información disponible en internet, encuentre todavÃa programadores (no mios gracias a dios) que no saben lo que es SQL injection y produzcan código como el siguiente:
Que, a más de poco optimizado, con una simple query via url nos permite hacer muchÃsimas cosas, desde robo de información a matarle la base de datos, como mÃnimo:
Asà que por favor, programadores, a informarse, aprender y aplicar. Validemos y curemos todas las variables de entrada, que nos va a ahorrar muchos dolores de cabeza.

Para quienes quieran saber más del asunto:
|