![]() |
¿Cómo Evitar ataques SQL injection en Joomla? Cada vez que creamos un componente para Joomla estamos aportando a que nuestro desarrollo sea la entrada a un atacante, pero obviamente no todo está perdido y en este post veremos unas pequeñas técnicas para disminuir los riesgos de seguridad. Forzar los tipos de datos con el API de Joomla Esta técnica es básicamente comprobar que los tipos de datos enviados si sean los que pedimos. ¿Cómo?, pues si por ejemplo el dato enviado fue un número de teléfono obviamente debe llevar solo números es necesario entonces comprobar que en realidad sean números. Código PHP: Si estamos haciendo la validación con una fecha entonces usaremos JDate que es la herramienta que nos brinda Joomla para manuipular fechas: Código PHP: Para escapar cadenas en Joomla es muy sencillo. Código PHP: Joomla te facilita esta operación. ->getEscaped puede tener un segundo parámetro que los “escapará” por ti. Código PHP: Código PHP: Previniendo ataques XSS Hay métodos parecidos a JRequest que fuerzan las variables a comportarse como queremos. Integers: Código PHP: Código PHP: Código PHP: Words (palabras, sólo letras y _): Código PHP: Código PHP: Texto libre de HTML:: Código PHP: |
Respuesta: ¿Cómo Evitar ataques SQL injection en Joomla? huyyy esto si me sirve gracias ariel |
Respuesta: ¿Cómo Evitar ataques SQL injection en Joomla? a mi tambien me sirve mucho, aunque no tenga no culo de idea de lo que escribo jajaja gracias (y) |
Respuesta: ¿Cómo Evitar ataques SQL injection en Joomla? Buen post. Es muy útil para quienes apenas usamos Joomla. o_0 |
Respuesta: ¿Cómo Evitar ataques SQL injection en Joomla? Que bueno que compartas esta información con la comunidad. También hay documentación para administradores, programadores y diseñadores en la página oficial de la documentación de Joomla!: http://docs.joomla.org/ Yo he aprendido muchas cosas leyendo aquí: http://docs.joomla.org/Developers Éxitos y hasta pronto! :SmokeScreen_emotico |
| La franja horaria es GMT -5. Ahora son las 06:49:30. |
Desarrollado por: vBulletin® Versión 3.8.9
Derechos de Autor ©2000 - 2026, Jelsoft Enterprises Ltd.
DeNunCianDo.CoM ©