<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Comments on: PHP e SQL Injection</title>
	<atom:link href="http://simplesideias.com.br/php-e-sql-injection/feed/" rel="self" type="application/rss+xml" />
	<link>http://simplesideias.com.br/php-e-sql-injection/</link>
	<description></description>
	<pubDate>Wed, 07 Jan 2009 00:40:05 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Nando Vieira</title>
		<link>http://simplesideias.com.br/php-e-sql-injection/comment-page-1/#comment-210</link>
		<dc:creator>Nando Vieira</dc:creator>
		<pubDate>Thu, 09 Nov 2006 11:50:01 +0000</pubDate>
		<guid isPermaLink="false">http://simplesideias.com.br/php-e-sql-injection/#comment-210</guid>
		<description>João: ela é bem genérica, visto que não necessariamente quero matar as tags ou retirar todos os espaços. No caso do GPC, você está supondo que o $dado veio através de POST, COOKIE ou GET. Na expressão regular, você pode matar algo como "-- texto --" que no markdown é substituído por &#38;#8212; teste &#38;#8212;. Mas se você não cai em nenhum dos casos que falei, serve muito bem.</description>
		<content:encoded><![CDATA[<p>João: ela é bem genérica, visto que não necessariamente quero matar as tags ou retirar todos os espaços. No caso do GPC, você está supondo que o $dado veio através de POST, COOKIE ou GET. Na expressão regular, você pode matar algo como &#034;-- texto --&#034; que no markdown é substituído por &amp;#8212; teste &amp;#8212;. Mas se você não cai em nenhum dos casos que falei, serve muito bem.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: João</title>
		<link>http://simplesideias.com.br/php-e-sql-injection/comment-page-1/#comment-205</link>
		<dc:creator>João</dc:creator>
		<pubDate>Wed, 08 Nov 2006 17:47:38 +0000</pubDate>
		<guid isPermaLink="false">http://simplesideias.com.br/php-e-sql-injection/#comment-205</guid>
		<description>Olá Nando, o que acha disso?

function antiSqlInje($dado) {

	$dado = strip_tags($dado);
	$dado = trim($dado);
	$dado = get_magic_quotes_gpc() == 0 ? addslashes($dado) : $dado;
	$dado = preg_replace("@(--&#124;\#&#124;;)@s", "", $dado);
	return $dado;
}

é funcional?</description>
		<content:encoded><![CDATA[<p>Olá Nando, o que acha disso?</p>
<p>function antiSqlInje($dado) {</p>
<p>	$dado = strip_tags($dado);<br />
	$dado = trim($dado);<br />
	$dado = get_magic_quotes_gpc() == 0 ? addslashes($dado) : $dado;<br />
	$dado = preg_replace(&#034;@(--|\#|;)@s&#034;, &#034;&#034;, $dado);<br />
	return $dado;<br />
}</p>
<p>é funcional?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Nando Vieira</title>
		<link>http://simplesideias.com.br/php-e-sql-injection/comment-page-1/#comment-204</link>
		<dc:creator>Nando Vieira</dc:creator>
		<pubDate>Wed, 08 Nov 2006 16:55:18 +0000</pubDate>
		<guid isPermaLink="false">http://simplesideias.com.br/php-e-sql-injection/#comment-204</guid>
		<description>Fernando: no caso das versões inferiores você pode usar a função mysql_escape_string, apesar de obsoleta. A segunda parte do artigo de extensões já está sendo escrito!</description>
		<content:encoded><![CDATA[<p>Fernando: no caso das versões inferiores você pode usar a função mysql_escape_string, apesar de obsoleta. A segunda parte do artigo de extensões já está sendo escrito!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gean</title>
		<link>http://simplesideias.com.br/php-e-sql-injection/comment-page-1/#comment-203</link>
		<dc:creator>Gean</dc:creator>
		<pubDate>Wed, 08 Nov 2006 15:23:32 +0000</pubDate>
		<guid isPermaLink="false">http://simplesideias.com.br/php-e-sql-injection/#comment-203</guid>
		<description>Excelente dica para os programadores menos precavidos.

Eu sempre usei uma outra rotina parecida com essa sua, mas acabei perdendo, mas já guardei essa sua na manga, sempre é bom ter essas coisas por perto qdo se está nesse mundo.

Obrigado,

Gean.</description>
		<content:encoded><![CDATA[<p>Excelente dica para os programadores menos precavidos.</p>
<p>Eu sempre usei uma outra rotina parecida com essa sua, mas acabei perdendo, mas já guardei essa sua na manga, sempre é bom ter essas coisas por perto qdo se está nesse mundo.</p>
<p>Obrigado,</p>
<p>Gean.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fernando Bittencourt</title>
		<link>http://simplesideias.com.br/php-e-sql-injection/comment-page-1/#comment-202</link>
		<dc:creator>Fernando Bittencourt</dc:creator>
		<pubDate>Tue, 07 Nov 2006 23:39:21 +0000</pubDate>
		<guid isPermaLink="false">http://simplesideias.com.br/php-e-sql-injection/#comment-202</guid>
		<description>A idéia, em si, é boa, mas não funcionará em versões do PHP inferiores a 4.3. Em todo caso, é possível criar funções do tipo "eh_um_numero_de_verdade()" e "eh_string_mesmo()", hehe, obviamente não com esses nomes esdrúxulos. Apesar de mais simples, é uma forma de garantir que, de onde deve vir um número, não venha uma string maliciosa, por exemplo.
A propósito, belo blog! Estou esperando a parte 2 do post sobre as extensões do Firefox.

Um abraço.</description>
		<content:encoded><![CDATA[<p>A idéia, em si, é boa, mas não funcionará em versões do PHP inferiores a 4.3. Em todo caso, é possível criar funções do tipo &#034;eh_um_numero_de_verdade()&#034; e &#034;eh_string_mesmo()&#034;, hehe, obviamente não com esses nomes esdrúxulos. Apesar de mais simples, é uma forma de garantir que, de onde deve vir um número, não venha uma string maliciosa, por exemplo.<br />
A propósito, belo blog! Estou esperando a parte 2 do post sobre as extensões do Firefox.</p>
<p>Um abraço.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
