Corrección de vulnerabilidad de SQL Injection mediante consultas preparadas
PLEXALYZER Analysis / analyze (pull_request) Failing after 11m1s
PLEXALYZER Analysis / analyze (pull_request) Failing after 11m1s
This commit is contained in:
@@ -16,13 +16,16 @@ if ($conn->connect_error) {
|
||||
// Vulnerabilidad de SQL Injection
|
||||
// El siguiente código es vulnerable a SQL Injection ya que el input del usuario se concatena directamente en la consulta SQL sin validación o sanitización.
|
||||
if(isset($_GET['id'])) {
|
||||
$id = $_GET['id']; // Input del usuario tomado directamente desde la URL
|
||||
$sql = "SELECT * FROM usuarios WHERE id = $id"; // Vulnerable a SQL Injection
|
||||
$result = $conn->query($sql);
|
||||
// Usando consultas preparadas (prepared statements) para prevenir SQL Injection
|
||||
$id = $_GET['id'];
|
||||
$stmt = $conn->prepare("SELECT * FROM usuarios WHERE id = ?");
|
||||
$stmt->bind_param("i", $id);
|
||||
$stmt->execute();
|
||||
$result = $stmt->get_result();
|
||||
|
||||
if ($result->num_rows > 0) {
|
||||
while($row = $result->fetch_assoc()) {
|
||||
echo "id: " . $row["id"]. " - Nombre: " . $row["nombre"]. "<br>";
|
||||
|
||||
}
|
||||
} else {
|
||||
echo "0 resultados";
|
||||
|
||||
Reference in New Issue
Block a user