<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Protegiendo aplicaciones contra los ataques de inyecciÃ³n SQL</title>
	<atom:link href="http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/</link>
	<description>La pÃ¡gina que siempre estÃ¡ en onda :)</description>
	<pubDate>Wed, 20 Aug 2008 20:17:16 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>By: Alex</title>
		<link>http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/#comment-9868</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Sat, 01 Sep 2007 19:23:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/#comment-9868</guid>
		<description>En http://php.net/manual/es/faq.misc.php hay un script para emular Register_globals OFF, asi que ya saben, si en su host las tienen activadas con un include a este script estaran cubiertos.
Saludos.</description>
		<content:encoded><![CDATA[<p>En <a href="http://php.net/manual/es/faq.misc.php" rel="nofollow">http://php.net/manual/es/faq.misc.php</a> hay un script para emular Register_globals OFF, asi que ya saben, si en su host las tienen activadas con un include a este script estaran cubiertos.<br />
Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mis Algoritmos &#187; FunciÃ³n para evitar ataques de &#8220;SQL injection&#8221;</title>
		<link>http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/#comment-522</link>
		<dc:creator>Mis Algoritmos &#187; FunciÃ³n para evitar ataques de &#8220;SQL injection&#8221;</dc:creator>
		<pubDate>Mon, 11 Dec 2006 01:08:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/#comment-522</guid>
		<description>[...] Despues de un poco de duda y confusiÃ³n :-S (Bueno, ni tanto) entre mis conocimientos&#8230; [...]</description>
		<content:encoded><![CDATA[<p>[...] Despues de un poco de duda y confusiÃ³n :-S (Bueno, ni tanto) entre mis conocimientos&#8230; [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Victor</title>
		<link>http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/#comment-498</link>
		<dc:creator>Victor</dc:creator>
		<pubDate>Thu, 30 Nov 2006 20:12:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/#comment-498</guid>
		<description>Gracias zarta por la referencia ;-)</description>
		<content:encoded><![CDATA[<p>Gracias zarta por la referencia <img src='http://www.mis-algoritmos.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Victor</title>
		<link>http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/#comment-497</link>
		<dc:creator>Victor</dc:creator>
		<pubDate>Thu, 30 Nov 2006 20:10:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/#comment-497</guid>
		<description>Si, tambiÃ©n... de hecho ultimamente he investigado mÃ¡s a fondo esto y he coomprendido que es mÃ¡s facil de lo que parÃ©ce... 

tan reducible a algo como lo siguiente:

function sql_quote( $value ){
    if( get_magic_quotes_gpc() )
          $value = stripslashes( $value );

    if( function_exists( "mysql_real_escape_string"))
          $value = mysql_real_escape_string( $value );

    // PHP version &lt; 4.3.0 utilizamos addslashes 
    else
          $value = addslashes( $value );
    
    return $value;
}
</description>
		<content:encoded><![CDATA[<p>Si, tambiÃ©n&#8230; de hecho ultimamente he investigado mÃ¡s a fondo esto y he coomprendido que es mÃ¡s facil de lo que parÃ©ce&#8230; </p>
<p>tan reducible a algo como lo siguiente:</p>
<p>function sql_quote( $value ){<br />
    if( get_magic_quotes_gpc() )<br />
          $value = stripslashes( $value );</p>
<p>    if( function_exists( &#8220;mysql_real_escape_string&#8221;))<br />
          $value = mysql_real_escape_string( $value );</p>
<p>    // PHP version < 4.3.0 utilizamos addslashes<br />
    else<br />
          $value = addslashes( $value );</p>
<p>    return $value;<br />
}</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: zarta</title>
		<link>http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/#comment-319</link>
		<dc:creator>zarta</dc:creator>
		<pubDate>Tue, 17 Oct 2006 22:13:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/#comment-319</guid>
		<description>strip_tags

(PHP 3 &#62;= 3.0.8, PHP 4, PHP 5)
strip_tags -- Elimina etiquetas HTML y PHP de una cadena

http://au2.php.net/manual/es/function.strip-tags.php</description>
		<content:encoded><![CDATA[<p>strip_tags</p>
<p>(PHP 3 &gt;= 3.0.8, PHP 4, PHP 5)<br />
strip_tags &#8212; Elimina etiquetas HTML y PHP de una cadena</p>
<p><a href="http://au2.php.net/manual/es/function.strip-tags.php" rel="nofollow">http://au2.php.net/manual/es/function.strip-tags.php</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: DbRunas.com.ar - Protegiendo aplicaciones contra los ataques de inyección SQL</title>
		<link>http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/#comment-301</link>
		<dc:creator>DbRunas.com.ar - Protegiendo aplicaciones contra los ataques de inyección SQL</dc:creator>
		<pubDate>Sat, 14 Oct 2006 12:32:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/#comment-301</guid>
		<description>[...] sábado, octubre 14 2006 @ 09:14 ART   Las inyecciones SQL, son un tema que todo programador debe tener en cuenta, debido a que TODO sistema realizado para acceso Web que interactúe con bases de datos y datos originarios de formularios requiere su atención. No es un tema dificil de entender ya que está ampliamente documentado en la Web. Pero, no obstante, para muchos es un dolor de cabeza, por lo que trataré de reducirles todo a un sencillo y único paso: Filtrar todo dato originario del exterior.  Un ejemplo de como confiar en datos extraños podría desbaratar nuestra lógica, permitiendo comportamientos inesperados, es el siguiente:Articulo completo: http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/ -- -- [...]</description>
		<content:encoded><![CDATA[<p>[...] sábado, octubre 14 2006 @ 09:14 ART   Las inyecciones SQL, son un tema que todo programador debe tener en cuenta, debido a que TODO sistema realizado para acceso Web que interactúe con bases de datos y datos originarios de formularios requiere su atención. No es un tema dificil de entender ya que está ampliamente documentado en la Web. Pero, no obstante, para muchos es un dolor de cabeza, por lo que trataré de reducirles todo a un sencillo y único paso: Filtrar todo dato originario del exterior.  Un ejemplo de como confiar en datos extraños podría desbaratar nuestra lógica, permitiendo comportamientos inesperados, es el siguiente:Articulo completo: <a href="http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/" rel="nofollow">http://www.mis-algoritmos.com/2006/10/13/protegiendo-aplicaciones-contra-los-ataques-de-inyeccion-sql/</a> &#8212; &#8211; [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
