Hola, estoy mirando la seguridad del servidor de un amigo y he visto que la tipica inyeccion sql de [' or '1'='1] funciona y da acceso al panel de admin. como puedo proteger el servidor de ataques asi? soy nuevo en temas de bases de datos
En la wiki hay info sobre el tema: http://wiki.elhacker.net/bugs-y-exploits/nivel-web/inyeccion-sql/proteccion (http://wiki.elhacker.net/bugs-y-exploits/nivel-web/inyeccion-sql/proteccion)
Saludos!
EDIT:
Más info: https://www.google.com/search?q=protegerse+de+sqli (https://www.google.com/search?q=protegerse+de+sqli)
Gracias!