<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sentido Web &#187; sql injection</title>
	<atom:link href="http://sentidoweb.com/tag/sql-injection/feed" rel="self" type="application/rss+xml" />
	<link>http://sentidoweb.com</link>
	<description>Desarrollo web, HTML, CSS, Javascript, PHP, MySQL</description>
	<lastBuildDate>Mon, 16 Jan 2012 10:16:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Librería PHP para evitar SQL injection y XSS</title>
		<link>http://sentidoweb.com/2010/08/04/libreria-php-pare-evitar-sql-injection-y-xss.php</link>
		<comments>http://sentidoweb.com/2010/08/04/libreria-php-pare-evitar-sql-injection-y-xss.php#comments</comments>
		<pubDate>Wed, 04 Aug 2010 07:38:00 +0000</pubDate>
		<dc:creator>displaynone</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://sentidoweb.com/?p=2391</guid>
		<description><![CDATA[Algo que debemos tener muy en cuenta cuando realizamos nuestra aplicación web es limpiar la entrada de datos de contenido malicioso, ya sea para SQL injection o cross-site scripting (XSS). Los frameworks suelen tener su propia librería que se encarga de ello, pero para aquellos que no usen framework o hagan una aplicación muy sencilla, [...]]]></description>
			<content:encoded><![CDATA[<p>Algo que debemos tener muy en cuenta cuando realizamos nuestra aplicación web es limpiar la entrada de datos de contenido malicioso, ya sea para SQL injection o cross-site scripting (XSS). Los frameworks suelen tener su propia librería que se encarga de ello, pero para aquellos que no usen framework o hagan una aplicación muy sencilla, esta librería les vendrá muy bien.</p>
<pre><code><pre class="php"><span style="color: #808080; font-style: italic;">// Output an unsafe string, presumably user input</span>
<span style="color: #3E6D8F;">$xss</span> = <span style="color: #ff0000;">'&lt;script&gt;alert(<span style="color: #000099; font-weight: bold;">\'</span>oh snap<span style="color: #000099; font-weight: bold;">\'</span>);&lt;/script&gt;'</span>;
<a href="http://www.php.net/echo"><span style="color: #000066;">echo</span></a> <span style="color: #ff0000;">'If your entered your name as '</span> . <span style="color: #3E6D8F;">$xss</span> . <span style="color: #ff0000;">', we<span style="color: #000099; font-weight: bold;">\'</span>d be in trouble.&lt;br&gt;'</span> . <span style="color: #ff0000;">"<span style="color: #000099; font-weight: bold;">\n</span>"</span>;
 
<span style="color: #808080; font-style: italic;">// Sanitize that string, and output it safely</span>
<span style="color: #3E6D8F;">$htmlContentContext</span> = sgSanitizer::<span style="color: #006600;">sanitizeForHTMLContent</span><span style="color: #66cc66;">&#40;</span><span style="color: #3E6D8F;">$xss</span><span style="color: #66cc66;">&#41;</span>;
<a href="http://www.php.net/echo"><span style="color: #000066;">echo</span></a> <span style="color: #ff0000;">"But if we sanitize your name, "</span> . <span style="color: #3E6D8F;">$htmlContentContext</span> . <span style="color: #ff0000;">", then all is well.&lt;br&gt;<span style="color: #000099; font-weight: bold;">\n</span>"</span>;</pre></code></pre>
<p><a href="http://eng.genius.com/blog/2010/07/29/genius-open-source-libraries/">Genius Open Source Libraries</a></p>
<p>Vía / <a href="http://www.phpdeveloper.org/news/14894">PHPDeveloper.org</a></p>]]></content:encoded>
			<wfw:commentRss>http://sentidoweb.com/2010/08/04/libreria-php-pare-evitar-sql-injection-y-xss.php/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>SQL injection cheatsheet</title>
		<link>http://sentidoweb.com/2008/11/20/sql-injection-cheatsheet.php</link>
		<comments>http://sentidoweb.com/2008/11/20/sql-injection-cheatsheet.php#comments</comments>
		<pubDate>Fri, 21 Nov 2008 01:00:00 +0000</pubDate>
		<dc:creator>displaynone</dc:creator>
				<category><![CDATA[MYSQL]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://sentidoweb.com/2008/11/20/sql-injection-cheatsheet.php</guid>
		<description><![CDATA[Interesante hoja de trucos para evitar SQL Injection en nuestras aplicaciones. La explicación es bastante intensa y no solo se centra en MySQL sino en otros motores como Microsoft SQL Server, ORACLE y PostgreSQL, aunque para estos últimas son pocos los consejos. SQL Injection Cheat Sheet]]></description>
			<content:encoded><![CDATA[Interesante hoja de trucos para evitar SQL Injection en nuestras aplicaciones. La explicación es bastante intensa y no solo se centra en MySQL sino en otros motores como Microsoft SQL Server, ORACLE y PostgreSQL, aunque para estos últimas son pocos los consejos.
<a href="http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/">SQL Injection Cheat Sheet</a>
]]></content:encoded>
			<wfw:commentRss>http://sentidoweb.com/2008/11/20/sql-injection-cheatsheet.php/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GreenSQL: proxy que protege MySQL de SQL injections</title>
		<link>http://sentidoweb.com/2008/09/08/greensql-proxy-que-protege-mysql-de-sql-injections.php</link>
		<comments>http://sentidoweb.com/2008/09/08/greensql-proxy-que-protege-mysql-de-sql-injections.php#comments</comments>
		<pubDate>Mon, 08 Sep 2008 18:00:00 +0000</pubDate>
		<dc:creator>displaynone</dc:creator>
				<category><![CDATA[MYSQL]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://sentidoweb.com/2008/09/08/greensql-proxy-que-protege-mysql-de-sql-injections.php</guid>
		<description><![CDATA[GreenSQL es un reverse proxy que se sitúa entre tu aplicación web y la BD de MySQL y evita que se realicen ataques de SQL injection en nuestra BD. La lógica está basada en la evaluación de los comandos SQL usando una matriz de puntuación de riesgo, a parte de bloquear comandos de administración (DROP, [...]]]></description>
			<content:encoded><![CDATA[<strong>GreenSQL</strong> es un reverse proxy que se sitúa entre tu aplicación web y la BD de MySQL y evita que se realicen ataques de SQL injection en nuestra BD.
<img alt="greensql.png" src="http://sentidoweb.com/img/2008/09/greensql.png" width="420" height="96" class="center" />
La lógica está basada en la evaluación de los comandos SQL usando una matriz de puntuación de riesgo, a parte de bloquear comandos de administración (DROP, CREATE, &#8230;).
Tiene muy buena pinta, claro que habría que hacer unas pruebas de rendimiento para ver si es más eficiente evitar los ataques mediante código o mediante GreenSQL.
<a href="http://www.greensql.net/">GreenSQL</a>
]]></content:encoded>
			<wfw:commentRss>http://sentidoweb.com/2008/09/08/greensql-proxy-que-protege-mysql-de-sql-injections.php/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

