es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: SQL-INJECTION

¿El fragmento de código siguiente es vulnerable a la inyección de SQL en Rails 5?

¿Este fragmento de código es vulnerable a la inyección de SQL en Rails 5 si el parámetro order no está sanitizado? He intentado probarlo utilizando el ejemplo proporcionado en https://rails-sqli.org/rails5, pero se genera una excepción ActiveRecord::UnknownAttributeReference. ¿Significa eso que el código está seguro contra SQLi? @exports = Export.for_public.order(params[:order] || ‘created_at . . . Read more

¿Es un método seguro contra la inyección SQL?

¿Es un método seguro en C# contra la inyección de SQL? string sqlDeclare = $"DECLARE @number nvarchar(MAX) SET @number = '%{sNumber}%' "; string sqlFilter = ""; if (!string.IsNullOrEmpty(Number)) { sqlFilter += $" and [tabla].[número] like @number "; } string sql = sqlDeclare + " SELECT [tabla].[*] "; sql += " . . . Read more