Quien sabe como hacer para que no te realicen SQL Injection en tu web.
Lo que he logrado es que no me ataque mediante los formularios bloqueando algunos caracteres con los que puedes realizar SQL Injection. Lo que no he podido hacer es controlar esto en las url.
Si tengo est url http://localhost:90/prueba.php?valor=35 y le agrego esto despues ';drop table prueba;
la sentencia en la base de datos quedaria haci: select * from prueba where id= '35';drop table prueba;' y lo cual te borrara la tabla prueba.
Como puedo hacer para controlar esto.
Lo que he logrado es que no me ataque mediante los formularios bloqueando algunos caracteres con los que puedes realizar SQL Injection. Lo que no he podido hacer es controlar esto en las url.
Si tengo est url http://localhost:90/prueba.php?valor=35 y le agrego esto despues ';drop table prueba;
la sentencia en la base de datos quedaria haci: select * from prueba where id= '35';drop table prueba;' y lo cual te borrara la tabla prueba.
Como puedo hacer para controlar esto.