filets

Un peruano mata a una peruana
Metamos en la carcel a los españoles

d

#11 Creo que en asesinatos dentro de la pareja los extranjeros son la mitad. Esto es sin contar los nacionalizados.

Chinchorro

#11 porque sea peruanos es menos grave o es que es puro racismo?
Pero estos comen jamón! El racismo es más o menos?

HaCHa

#11 El peruano era del Madrid.
Metamos en la cárcel a los del Barça.

NapalMe

#11 No han dicho que el asesino sea peruano... han dado la nacionalidad de la victima pero no del asesino... que cosas ¿no?

filets

¿Pero como te pueden hacer una inyeccion SQL en el 2024?
Eso quedo anticuado hace 10 años

r

#4 supongo que el temaa de los aviones es como los bancos, los trenes o el metro, algo tan delicado que no puedes cambiar de tecnología cuando quieras

BuckMulligan

#5 Pero siempre se puede envolver

borteixo

#7 mucha tela envolver un avión.
Perdón.

B

#5 No es necesario cambiar de tecnología. Con hacer comprobaciones de la entrada de datos por parte del usuario, ya se puede evitar.

xyria

#13 Consultas parametrizadas y verificación de los parámetros de entrada antes de ejecutar la consulta. Es de primero de programación.

daphoene

#24 Putos O'Brian...

daphoene

#5 El tema es que la vulnerabilidad parecía estar en la web, no tiene que ver en sí con los aviones ni el control de acceso a cabina, ni con los sistemas del aeropuerto. Lo que han vulnerado es la base de datos a la que acceden estos sistemas, por varios motivos, que la web era vulnerable a inyección SQL, y porque el resto del sistema no tenía control de permisos.

cc/ #4

Justiciero_Solitario

#4 Trabajo con una aplicación legacy de 2007 que funciona con MySQL en lugar de Mysqli por lo que no se pueden hacer consultas preparadas ni escapar caracteres. Es un auténtico coladero de SQL inyección.
Y no quiero dar más pistas pero seguramente tu coche lo hayas comprado gracias a esa aplicación.

EmuAGR

#8 Pues cambiar mysql_ por mysqli_ es trivial. No será que no habéis tenido tiempo...

mecha

#8 que no se puede escapar caracteres? Ya en 2007 eran sobradamente conocidas las inyecciones SQL, y da igual que uses para conectar a la base de datos, siempre hay forma sencilla de evitar las inyecciones. Normalmente es tan simple con un .replace(...).

Y luego está lo que dice #18, no es difícil el cambio.

ktzar

#18 es que es un desharroyador

daphoene

#8 que funciona con MySQL en lugar de Mysqli por lo que no se pueden hacer consultas preparadas ni escapar caracteres

¿ Quién te impide escapar caracteres ?
¿ Qué te impide limpiar la entrada de datos y validar su contenido antes de enviarlo a MySQL ?

Las inyecciones SQL llevan con nosotros desde bastante antes de 2007, lo único que cambia mysqli es que facilita la entrada parametrizada, pero ya desde antes se controlaban estas cosas.

De hecho, existen inyecciones SQL mucho más complejas que esta de las comillas, y sólo con parametrizar no te vale, escapar caracteres y otras estrategias nunca están de más.

mecha

#4 yo he heredado un proyecto que se traga inyecciones en todas las partes del código, sin ningún tipo de control. Lo más que habían limitado era a nivel de base de datos que no acepte dos consultas en una, es decir, no sé podía meter una inyección cerrando el select y metiendo un update a continuación porque la base de datos no acepta eso. Y diría que viene así por defecto, no es que hayan hecho algo.

Y todo esto de una empresa tocha como es Seidor.

borteixo

#9 cuidadin con el tema del secreto industrial.

JuanCarVen

#9 Seidor y RCD Español, todo un hit en su día. Les acaba de comprar un fondo de inversión de USA, harán lo mismo a mayor escala, Carlile.

m

#4 Anticuado? roll
basta con que cualquier proceso coja parámetros y los meta directamente en la query.

filets

#3 Pues Almeida va a embargar un millon de coches en enero
Y el presidente ya ha dicho que el que no va en transporte publico es RICO

filets

#19 si dices "etnia" en vez de "raza" ya no eres racista
eres etnicista

filets

La cruz mas grande del mundo, la iglesia y el monasterio no son de interes cultural
Pero el cutre mural de mierda donde se dibujan a unas "mujercitas empoderaditas" sí lo es

Los rojos sois la OSTIA

frg

#40 Si quieres faltar hazlo bien, revindicando el bien cultural que son los monjes Benedictinos, que también son pederastas (goto #14) y la restitución de la momia para mayor gloria de España, la una, la que no admite rojos en su seno.

Para todo lo demás, si no reconviertes el espacio en un homenaje a la segunda república y sus represaliados, como ya comenta alguno antes, varios camiones de goma2 y hacer el cráter artificial más grande del mundo. Eso sí que es interés cultural.

r

#40 vaya nivel.......las mujeres empoderaditas no se follan niños

r

#40 por cierto arquitectonicamente, el valle de los gilipollas es una mierda mas o menos como tu

Tontolculo

#77 #75 Entonces me como mis palabras. Gracias por la corrección!

Geryon

#77 Juega en el Valencia cedido, pertenece al Sevilla.

Tontolculo
filets

#75 Rafa Mir es de la masia y luego en el valencia

Tontolculo

#77 #75 Entonces me como mis palabras. Gracias por la corrección!

Geryon

#77 Juega en el Valencia cedido, pertenece al Sevilla.

Ze7eN

#75 ¿Perdona?

filets
filets

La conclusion de la reunion sera echar a Palestina de la FIFA porque Palestina no existe

filets

¿delito contra el patrimonio artístico esa puta mierda de mural cutre?
Politicamente tendra mucho significado, pero artisticamente no vale nada

frg

#13 Es como el Guernica de Picasso, un cutro "colage" feo y creado bajo demanda, y que artísticamente no vale nada ...

ikipol

#15 lol

nilien

#15 Dime que no sabes sobre arte sin decirme que no sabes sobre arte...

filets

Lo de Begoña son recortes de prensa sin ningun fundamento
Pero este video son pruebas irrefutables