Consulta expresión regular contra SQL INJECTION

Iniciado por Yaldabaot, 10 Agosto 2018, 19:54 PM

0 Miembros y 1 Visitante están viendo este tema.

Yaldabaot

Hola amigos, estoy realizando una expresión regular contra inyección de sql, pero sólo logro que la haga en la primera línea, deseo que si aparece en cualquier lugar del string esta rebote, pero no lo logro.

Hasta el momento tengo esto

/^(?!.*WHERE.*)[A-Za-zÁÉÍÓÚáéíóúñ,.1234567890\s]+$/
Nunca me contestan -_-

Shell Root

#1
^(?!.*WHERE.*)[A-Za-zÁÉÍÓÚáéíóúñ,.1234567890\s]+$
^ Matches the beginning of the string, or the beginning of a line if the multiline flag (m) is enabled.
Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.