Se ha corregido la vulnerabilidad de SQL Injection reemplazando la concatenación directa del parámetro 'id' en la consulta SQL por el uso de consultas preparadas (prepared statements) con bind_param. Esto evita que un atacante pueda inyectar código SQL malicioso a través del parámetro GET, ya que los valores se tratan como datos y no como parte de la instrucción SQL. La función bind_param con el tipo 'i' asegura que el valor se interprete como un entero, añadiendo una capa adicional de seguridad.
Se ha corregido la vulnerabilidad de SQL Injection reemplazando la concatenación directa del parámetro 'id' en la consulta SQL por el uso de consultas preparadas (prepared statements) con bind_param. Esto evita que un atacante pueda inyectar código SQL malicioso a través del parámetro GET, ya que los valores se tratan como datos y no como parte de la instrucción SQL. La función bind_param con el tipo 'i' asegura que el valor se interprete como un entero, añadiendo una capa adicional de seguridad.
Created by: plexicus@plexicus.com
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Se ha corregido la vulnerabilidad de SQL Injection reemplazando la concatenación directa del parámetro 'id' en la consulta SQL por el uso de consultas preparadas (prepared statements) con bind_param. Esto evita que un atacante pueda inyectar código SQL malicioso a través del parámetro GET, ya que los valores se tratan como datos y no como parte de la instrucción SQL. La función bind_param con el tipo 'i' asegura que el valor se interprete como un entero, añadiendo una capa adicional de seguridad.
Created by: plexicus@plexicus.com
View command line instructions
Checkout
From your project repository, check out a new branch and test the changes.