Si vis pacem para bellum

[Lecturas Recomendadas] - 20080417

kirai

Historia de la Humanidad

No Puedo Creer Que Lo Hayan Inventado

Sólo Código

1 Comentario hasta el momento »

  1. yoyoooyoy dijo

    6 de May del 2008 a las 2:59 pm

    El operador ‘$’ se utiliza para concatenar cadenas para formar la sentencia SQL. Por tanto, al utilizarlo la sentencia SQL es susceptible de ser manipulada por un usuario malicioso:

    El operador ‘#’ se utiliza para insertar un parámetro en la sentencia SQL, y por tanto nos protege contra este tipo de ataques.

    Más en iBATIS in Action, 2007 (Capítulo 4)

Comentarios RSS · TrackBack URI

Dejanos tu Comentario

Nombre: (Requerido)

E-Mail: (Requerido)

Sitio WEB:

Comentario:

Comenta