<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: SQL Injection e as funções de escape no php</title>
	<atom:link href="http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/feed/" rel="self" type="application/rss+xml" />
	<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/</link>
	<description>BCP, BIA, DRP, Security Assessment, Risk Assessment, Security Developer</description>
	<lastBuildDate>Wed, 05 Oct 2011 13:05:28 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Kaspesky</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-1209</link>
		<dc:creator>Kaspesky</dc:creator>
		<pubDate>Wed, 23 Feb 2011 18:49:00 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-1209</guid>
		<description>Caro Goran,

Você precisa ponderar mais entes de postar, ou irá ficar como cachorro de lanchonet &quot;pensando que todo sabua que sai é pra ele&quot;.

SQL Injection é uma coisa e SQL Interpretação é outra.

vlw&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;1209&#039;,&#039;Kaspesky&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;1209&#039;,&#039;Kaspesky&#039;,&#039;Caro Goran,\r\n\r\nVoc&#195;&#170; precisa ponderar mais entes de postar, ou ir&#195;&#161; ficar como cachorro de lanchonet \&quot;pensando que todo sabua que sai &#195;&#169; pra ele\&quot;.\r\n\r\nSQL Injection &#195;&#169; uma coisa e SQL Interpreta&#195;&#167;&#195;&#163;o &#195;&#169; outra.\r\n\r\nvlw&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Caro Goran,</p>
<p>Você precisa ponderar mais entes de postar, ou irá ficar como cachorro de lanchonet &#8220;pensando que todo sabua que sai é pra ele&#8221;.</p>
<p>SQL Injection é uma coisa e SQL Interpretação é outra.</p>
<p>vlw
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('1209','Kaspesky'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('1209','Kaspesky','Caro Goran,\r\n\r\nVoc&Atilde;&ordf; precisa ponderar mais entes de postar, ou ir&Atilde;&iexcl; ficar como cachorro de lanchonet \&quot;pensando que todo sabua que sai &Atilde;&copy; pra ele\&quot;.\r\n\r\nSQL Injection &Atilde;&copy; uma coisa e SQL Interpreta&Atilde;&sect;&Atilde;&pound;o &Atilde;&copy; outra.\r\n\r\nvlw'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: diego fonseca</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-1175</link>
		<dc:creator>diego fonseca</dc:creator>
		<pubDate>Thu, 23 Dec 2010 10:54:16 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-1175</guid>
		<description>Gostei muito do post serviu para tirar muitas duvidas sobre o sql injection!&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;1175&#039;,&#039;diego fonseca&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;1175&#039;,&#039;diego fonseca&#039;,&#039;Gostei muito do post serviu para tirar muitas duvidas sobre o sql injection!&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Gostei muito do post serviu para tirar muitas duvidas sobre o sql injection!
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('1175','diego fonseca'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('1175','diego fonseca','Gostei muito do post serviu para tirar muitas duvidas sobre o sql injection!'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: diego fonseca</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-1174</link>
		<dc:creator>diego fonseca</dc:creator>
		<pubDate>Thu, 23 Dec 2010 10:52:26 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-1174</guid>
		<description>Gostei muito do post ele abriu meus olhos para algumas coisa que eu ainda não tinha percebido!

obrigado!&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;1174&#039;,&#039;diego fonseca&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;1174&#039;,&#039;diego fonseca&#039;,&#039;Gostei muito do post ele abriu meus olhos para algumas coisa que eu ainda n&#195;&#163;o tinha percebido!\r\n\r\nobrigado!&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Gostei muito do post ele abriu meus olhos para algumas coisa que eu ainda não tinha percebido!</p>
<p>obrigado!
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('1174','diego fonseca'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('1174','diego fonseca','Gostei muito do post ele abriu meus olhos para algumas coisa que eu ainda n&Atilde;&pound;o tinha percebido!\r\n\r\nobrigado!'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-1123</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Fri, 24 Sep 2010 17:12:32 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-1123</guid>
		<description>O post realmente não deve estar bem escrito, pois você não entendeu nada.

O post tem o propósito falar sobre o bypass de magic_quotes e não sobre tipos em query SQL. Bom, mas pelo jeito você sabe muito. Não vou me estender tentando argumentar.

A propósito, algum problema com o seu nome?&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;1123&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;1123&#039;,&#039;Elias Wagner&#039;,&#039;O post realmente n&#195;&#163;o deve estar bem escrito, pois voc&#195;&#170; n&#195;&#163;o entendeu nada.\n\nO post tem o prop&#195;&#179;sito falar sobre o bypass de magic_quotes e n&#195;&#163;o sobre tipos em query SQL. Bom, mas pelo jeito voc&#195;&#170; sabe muito. N&#195;&#163;o vou me estender tentando argumentar.\n\nA prop&#195;&#179;sito, algum problema com o seu nome?&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>O post realmente não deve estar bem escrito, pois você não entendeu nada.</p>
<p>O post tem o propósito falar sobre o bypass de magic_quotes e não sobre tipos em query SQL. Bom, mas pelo jeito você sabe muito. Não vou me estender tentando argumentar.</p>
<p>A propósito, algum problema com o seu nome?
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('1123','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('1123','Elias Wagner','O post realmente n&Atilde;&pound;o deve estar bem escrito, pois voc&Atilde;&ordf; n&Atilde;&pound;o entendeu nada.\n\nO post tem o prop&Atilde;&sup3;sito falar sobre o bypass de magic_quotes e n&Atilde;&pound;o sobre tipos em query SQL. Bom, mas pelo jeito voc&Atilde;&ordf; sabe muito. N&Atilde;&pound;o vou me estender tentando argumentar.\n\nA prop&Atilde;&sup3;sito, algum problema com o seu nome?'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Goran Ivanisevic</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-1122</link>
		<dc:creator>Goran Ivanisevic</dc:creator>
		<pubDate>Fri, 24 Sep 2010 16:57:12 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-1122</guid>
		<description>Horrível este post, a argumentação não tem nem pé nem cabeça. Pois, tem que ser muito doente para nem ao menos colocar entre aspas simples uma string. O SQL não vai rodar nas consultas &quot;normais&quot; !!!!
select abcdef  ---- Simplesmente não roda
e mais se está sem aspas simples, porque não fazer direto?
select (drop table xyz)
se estiver entre aspas simples não vai adiantar nada usar char
select &#039;char(39)&#039; --- Resultado: char(39)
péssimo post só fez eu perder o meu tempo...

Aconselho a estudar representação de tipos(string, inteiro, ponto flutuante, boolean...) porque o problema é que o autor não sabe commo se representa uma string dentro de uma consulta SQL ...&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;1122&#039;,&#039;Goran Ivanisevic&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;1122&#039;,&#039;Goran Ivanisevic&#039;,&#039;Horr&#195;&#173;vel este post, a argumenta&#195;&#167;&#195;&#163;o n&#195;&#163;o tem nem p&#195;&#169; nem cabe&#195;&#167;a. Pois, tem que ser muito doente para nem ao menos colocar entre aspas simples uma string. O SQL n&#195;&#163;o vai rodar nas consultas \&quot;normais\&quot; !!!!\r\nselect abcdef  ---- Simplesmente n&#195;&#163;o roda\r\ne mais se est&#195;&#161; sem aspas simples, porque n&#195;&#163;o fazer direto?\r\nselect (drop table xyz)\r\nse estiver entre aspas simples n&#195;&#163;o vai adiantar nada usar char\r\nselect \&#039;char(39)\&#039; --- Resultado: char(39)\r\np&#195;&#169;ssimo post s&#195;&#179; fez eu perder o meu tempo...\r\n\r\nAconselho a estudar representa&#195;&#167;&#195;&#163;o de tipos(string, inteiro, ponto flutuante, boolean...) porque o problema &#195;&#169; que o autor n&#195;&#163;o sabe commo se representa uma string dentro de uma consulta SQL ...&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Horrível este post, a argumentação não tem nem pé nem cabeça. Pois, tem que ser muito doente para nem ao menos colocar entre aspas simples uma string. O SQL não vai rodar nas consultas &#8220;normais&#8221; !!!!<br />
select abcdef  &#8212;- Simplesmente não roda<br />
e mais se está sem aspas simples, porque não fazer direto?<br />
select (drop table xyz)<br />
se estiver entre aspas simples não vai adiantar nada usar char<br />
select &#8216;char(39)&#8217; &#8212; Resultado: char(39)<br />
péssimo post só fez eu perder o meu tempo&#8230;</p>
<p>Aconselho a estudar representação de tipos(string, inteiro, ponto flutuante, boolean&#8230;) porque o problema é que o autor não sabe commo se representa uma string dentro de uma consulta SQL &#8230;
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('1122','Goran Ivanisevic'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('1122','Goran Ivanisevic','Horr&Atilde;&shy;vel este post, a argumenta&Atilde;&sect;&Atilde;&pound;o n&Atilde;&pound;o tem nem p&Atilde;&copy; nem cabe&Atilde;&sect;a. Pois, tem que ser muito doente para nem ao menos colocar entre aspas simples uma string. O SQL n&Atilde;&pound;o vai rodar nas consultas \&quot;normais\&quot; !!!!\r\nselect abcdef  ---- Simplesmente n&Atilde;&pound;o roda\r\ne mais se est&Atilde;&iexcl; sem aspas simples, porque n&Atilde;&pound;o fazer direto?\r\nselect (drop table xyz)\r\nse estiver entre aspas simples n&Atilde;&pound;o vai adiantar nada usar char\r\nselect \'char(39)\' --- Resultado: char(39)\r\np&Atilde;&copy;ssimo post s&Atilde;&sup3; fez eu perder o meu tempo...\r\n\r\nAconselho a estudar representa&Atilde;&sect;&Atilde;&pound;o de tipos(string, inteiro, ponto flutuante, boolean...) porque o problema &Atilde;&copy; que o autor n&Atilde;&pound;o sabe commo se representa uma string dentro de uma consulta SQL ...'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Making it easy! Executando query utilizando valores ascii. &#171; Meninão</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-597</link>
		<dc:creator>Making it easy! Executando query utilizando valores ascii. &#171; Meninão</dc:creator>
		<pubDate>Sat, 03 Jan 2009 02:47:36 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-597</guid>
		<description>[...] Entenda sobre essa e outras técnicas mais efetivas aqui. [...]&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;597&#039;,&#039;Making it easy! Executando query utilizando valores ascii. &laquo; Menin&#195;&#163;o&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;597&#039;,&#039;Making it easy! Executando query utilizando valores ascii. &laquo; Menin&#195;&#163;o&#039;,&#039;&#091;...&#093; Entenda sobre essa e outras t&#195;&#169;cnicas mais efetivas aqui. &#091;...&#093;&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>[...] Entenda sobre essa e outras técnicas mais efetivas aqui. [...]
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('597','Making it easy! Executando query utilizando valores ascii. &amp;laquo; Menin&Atilde;&pound;o'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('597','Making it easy! Executando query utilizando valores ascii. &amp;laquo; Menin&Atilde;&pound;o','&amp;#91;...&amp;#93; Entenda sobre essa e outras t&Atilde;&copy;cnicas mais efetivas aqui. &amp;#91;...&amp;#93;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ulisses Castro</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-553</link>
		<dc:creator>Ulisses Castro</dc:creator>
		<pubDate>Wed, 03 Dec 2008 16:49:17 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-553</guid>
		<description>LOL Troll detected! o.O

Bom vendo todo mundo comentar sobre Prepared Statements e tal... é bacana e é fortemente recomendada MAAAAAAAS... lembrando que utilizando você estará delegando pro BD o processamento, portanto cuidado ao utilizá-la pois em certas circunstâncias pode acarretar em perda de performance...

Mais dois cents! :)

[s]&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;553&#039;,&#039;Ulisses Castro&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;553&#039;,&#039;Ulisses Castro&#039;,&#039;LOL Troll detected! o.O\r\n\r\nBom vendo todo mundo comentar sobre Prepared Statements e tal... &#195;&#169; bacana e &#195;&#169; fortemente recomendada MAAAAAAAS... lembrando que utilizando voc&#195;&#170; estar&#195;&#161; delegando pro BD o processamento, portanto cuidado ao utiliz&#195;&#161;-la pois em certas circunst&#195;&#162;ncias pode acarretar em perda de performance...\r\n\r\nMais dois cents! :)\r\n\r\n&#091;s&#093;&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>LOL Troll detected! o.O</p>
<p>Bom vendo todo mundo comentar sobre Prepared Statements e tal&#8230; é bacana e é fortemente recomendada MAAAAAAAS&#8230; lembrando que utilizando você estará delegando pro BD o processamento, portanto cuidado ao utilizá-la pois em certas circunstâncias pode acarretar em perda de performance&#8230;</p>
<p>Mais dois cents! <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>[s]
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('553','Ulisses Castro'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('553','Ulisses Castro','LOL Troll detected! o.O\r\n\r\nBom vendo todo mundo comentar sobre Prepared Statements e tal... &Atilde;&copy; bacana e &Atilde;&copy; fortemente recomendada MAAAAAAAS... lembrando que utilizando voc&Atilde;&ordf; estar&Atilde;&iexcl; delegando pro BD o processamento, portanto cuidado ao utiliz&Atilde;&iexcl;-la pois em certas circunst&Atilde;&cent;ncias pode acarretar em perda de performance...\r\n\r\nMais dois cents! :)\r\n\r\n&amp;#91;s&amp;#93;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-551</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Wed, 03 Dec 2008 15:44:41 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-551</guid>
		<description>Keylly,

sinto não ter atendido sua expectativa. eu falei dos riscos de usar as funções de escape e o que pode-se usar para bypassar estes controles. Não falei apenas das funções de ascii e char, as funções foram apresentadas como ferramenta para burlar os controles de escape.

Se você espera o passo-a-passo de como fazer isso, sinto muito, o post não é um how-to de como fazer SQL Injection, se você pegar um script e testar vai ver o que acontece.

Obrigado pelo comentário.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;551&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;551&#039;,&#039;Elias Wagner&#039;,&#039;Keylly,\r\n\r\nsinto n&#195;&#163;o ter atendido sua expectativa. eu falei dos riscos de usar as fun&#195;&#167;&#195;&#181;es de escape e o que pode-se usar para bypassar estes controles. N&#195;&#163;o falei apenas das fun&#195;&#167;&#195;&#181;es de ascii e char, as fun&#195;&#167;&#195;&#181;es foram apresentadas como ferramenta para burlar os controles de escape.\r\n\r\nSe voc&#195;&#170; espera o passo-a-passo de como fazer isso, sinto muito, o post n&#195;&#163;o &#195;&#169; um how-to de como fazer SQL Injection, se voc&#195;&#170; pegar um script e testar vai ver o que acontece.\r\n\r\nObrigado pelo coment&#195;&#161;rio.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Keylly,</p>
<p>sinto não ter atendido sua expectativa. eu falei dos riscos de usar as funções de escape e o que pode-se usar para bypassar estes controles. Não falei apenas das funções de ascii e char, as funções foram apresentadas como ferramenta para burlar os controles de escape.</p>
<p>Se você espera o passo-a-passo de como fazer isso, sinto muito, o post não é um how-to de como fazer SQL Injection, se você pegar um script e testar vai ver o que acontece.</p>
<p>Obrigado pelo comentário.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('551','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('551','Elias Wagner','Keylly,\r\n\r\nsinto n&Atilde;&pound;o ter atendido sua expectativa. eu falei dos riscos de usar as fun&Atilde;&sect;&Atilde;&micro;es de escape e o que pode-se usar para bypassar estes controles. N&Atilde;&pound;o falei apenas das fun&Atilde;&sect;&Atilde;&micro;es de ascii e char, as fun&Atilde;&sect;&Atilde;&micro;es foram apresentadas como ferramenta para burlar os controles de escape.\r\n\r\nSe voc&Atilde;&ordf; espera o passo-a-passo de como fazer isso, sinto muito, o post n&Atilde;&pound;o &Atilde;&copy; um how-to de como fazer SQL Injection, se voc&Atilde;&ordf; pegar um script e testar vai ver o que acontece.\r\n\r\nObrigado pelo coment&Atilde;&iexcl;rio.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Keylly Eyglys</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-550</link>
		<dc:creator>Keylly Eyglys</dc:creator>
		<pubDate>Wed, 03 Dec 2008 02:58:42 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-550</guid>
		<description>Bem, achei seu post incompleto pois não falou quais os ataques que podem ser realizados mesmo realizando o escape nas aspas.

Serviu apenas para apresentar a função ascii e char do MySQL (que já deveria ser do conhecimento de muitos).&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;550&#039;,&#039;Keylly Eyglys&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;550&#039;,&#039;Keylly Eyglys&#039;,&#039;Bem, achei seu post incompleto pois n&#195;&#163;o falou quais os ataques que podem ser realizados mesmo realizando o escape nas aspas.\r\n\r\nServiu apenas para apresentar a fun&#195;&#167;&#195;&#163;o ascii e char do MySQL (que j&#195;&#161; deveria ser do conhecimento de muitos).&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Bem, achei seu post incompleto pois não falou quais os ataques que podem ser realizados mesmo realizando o escape nas aspas.</p>
<p>Serviu apenas para apresentar a função ascii e char do MySQL (que já deveria ser do conhecimento de muitos).
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('550','Keylly Eyglys'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('550','Keylly Eyglys','Bem, achei seu post incompleto pois n&Atilde;&pound;o falou quais os ataques que podem ser realizados mesmo realizando o escape nas aspas.\r\n\r\nServiu apenas para apresentar a fun&Atilde;&sect;&Atilde;&pound;o ascii e char do MySQL (que j&Atilde;&iexcl; deveria ser do conhecimento de muitos).'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-549</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Tue, 02 Dec 2008 21:59:14 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-549</guid>
		<description>Douglas,

realmente tem muitas coisas que acabam passando despercebidas. :)

Obrigado pelo comentário.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;549&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;549&#039;,&#039;Elias Wagner&#039;,&#039;Douglas,\r\n\r\nrealmente tem muitas coisas que acabam passando despercebidas. :)\r\n\r\nObrigado pelo coment&#195;&#161;rio.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Douglas,</p>
<p>realmente tem muitas coisas que acabam passando despercebidas. <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Obrigado pelo comentário.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('549','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('549','Elias Wagner','Douglas,\r\n\r\nrealmente tem muitas coisas que acabam passando despercebidas. :)\r\n\r\nObrigado pelo coment&Atilde;&iexcl;rio.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-548</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Tue, 02 Dec 2008 21:56:24 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-548</guid>
		<description>Carlos André,

eu não recomendo ficar validando, fazendo substituição de strings especificas, o melhor dos mundos é usar prepared statements e/ou fazer uma validação positiva, deixar passar apenas o conjunto de strings que você precisa e não trazem risco a aplicação.

Obrigado pelo comentário.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;548&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;548&#039;,&#039;Elias Wagner&#039;,&#039;Carlos Andr&#195;&#169;,\r\n\r\neu n&#195;&#163;o recomendo ficar validando, fazendo substitui&#195;&#167;&#195;&#163;o de strings especificas, o melhor dos mundos &#195;&#169; usar prepared statements e\/ou fazer uma valida&#195;&#167;&#195;&#163;o positiva, deixar passar apenas o conjunto de strings que voc&#195;&#170; precisa e n&#195;&#163;o trazem risco a aplica&#195;&#167;&#195;&#163;o.\r\n\r\nObrigado pelo coment&#195;&#161;rio.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Carlos André,</p>
<p>eu não recomendo ficar validando, fazendo substituição de strings especificas, o melhor dos mundos é usar prepared statements e/ou fazer uma validação positiva, deixar passar apenas o conjunto de strings que você precisa e não trazem risco a aplicação.</p>
<p>Obrigado pelo comentário.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('548','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('548','Elias Wagner','Carlos Andr&Atilde;&copy;,\r\n\r\neu n&Atilde;&pound;o recomendo ficar validando, fazendo substitui&Atilde;&sect;&Atilde;&pound;o de strings especificas, o melhor dos mundos &Atilde;&copy; usar prepared statements e\/ou fazer uma valida&Atilde;&sect;&Atilde;&pound;o positiva, deixar passar apenas o conjunto de strings que voc&Atilde;&ordf; precisa e n&Atilde;&pound;o trazem risco a aplica&Atilde;&sect;&Atilde;&pound;o.\r\n\r\nObrigado pelo coment&Atilde;&iexcl;rio.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-547</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Tue, 02 Dec 2008 21:54:38 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-547</guid>
		<description>João Marcos,

realmente as prepared statements são uma boa opção para tratar vulnerabilidades de SQL Injection, além do ganho de performance por elas manterem um plano de execução em cache. Eu recomendo também usar prepared statements, inclusive está no texto.

Quanto ao escape, ele tem outras necessidades, por exemplo a que foi comentada pelo Ulisses.

Obrigado pelo comentário.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;547&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;547&#039;,&#039;Elias Wagner&#039;,&#039;Jo&#195;&#163;o Marcos,\r\n\r\nrealmente as prepared statements s&#195;&#163;o uma boa op&#195;&#167;&#195;&#163;o para tratar vulnerabilidades de SQL Injection, al&#195;&#169;m do ganho de performance por elas manterem um plano de execu&#195;&#167;&#195;&#163;o em cache. Eu recomendo tamb&#195;&#169;m usar prepared statements, inclusive est&#195;&#161; no texto.\r\n\r\nQuanto ao escape, ele tem outras necessidades, por exemplo a que foi comentada pelo Ulisses.\r\n\r\nObrigado pelo coment&#195;&#161;rio.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>João Marcos,</p>
<p>realmente as prepared statements são uma boa opção para tratar vulnerabilidades de SQL Injection, além do ganho de performance por elas manterem um plano de execução em cache. Eu recomendo também usar prepared statements, inclusive está no texto.</p>
<p>Quanto ao escape, ele tem outras necessidades, por exemplo a que foi comentada pelo Ulisses.</p>
<p>Obrigado pelo comentário.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('547','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('547','Elias Wagner','Jo&Atilde;&pound;o Marcos,\r\n\r\nrealmente as prepared statements s&Atilde;&pound;o uma boa op&Atilde;&sect;&Atilde;&pound;o para tratar vulnerabilidades de SQL Injection, al&Atilde;&copy;m do ganho de performance por elas manterem um plano de execu&Atilde;&sect;&Atilde;&pound;o em cache. Eu recomendo tamb&Atilde;&copy;m usar prepared statements, inclusive est&Atilde;&iexcl; no texto.\r\n\r\nQuanto ao escape, ele tem outras necessidades, por exemplo a que foi comentada pelo Ulisses.\r\n\r\nObrigado pelo coment&Atilde;&iexcl;rio.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Douglas Cunha</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-546</link>
		<dc:creator>Douglas Cunha</dc:creator>
		<pubDate>Tue, 02 Dec 2008 18:16:39 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-546</guid>
		<description>Desenvolvo em PHP faz tempo. Sempre me preocupei em usar as funções de escape, mas nunca atentei para essa forma de ataque. Vou ficar mais esperto agora.

Muito bom o artigo. Aposto que como eu, muita gente via essas funções do MySQL (char, ascii...) com uma certa ingenuidade.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;546&#039;,&#039;Douglas Cunha&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;546&#039;,&#039;Douglas Cunha&#039;,&#039;Desenvolvo em PHP faz tempo. Sempre me preocupei em usar as fun&#195;&#167;&#195;&#181;es de escape, mas nunca atentei para essa forma de ataque. Vou ficar mais esperto agora.\r\n\r\nMuito bom o artigo. Aposto que como eu, muita gente via essas fun&#195;&#167;&#195;&#181;es do MySQL (char, ascii...) com uma certa ingenuidade.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Desenvolvo em PHP faz tempo. Sempre me preocupei em usar as funções de escape, mas nunca atentei para essa forma de ataque. Vou ficar mais esperto agora.</p>
<p>Muito bom o artigo. Aposto que como eu, muita gente via essas funções do MySQL (char, ascii&#8230;) com uma certa ingenuidade.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('546','Douglas Cunha'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('546','Douglas Cunha','Desenvolvo em PHP faz tempo. Sempre me preocupei em usar as fun&Atilde;&sect;&Atilde;&micro;es de escape, mas nunca atentei para essa forma de ataque. Vou ficar mais esperto agora.\r\n\r\nMuito bom o artigo. Aposto que como eu, muita gente via essas fun&Atilde;&sect;&Atilde;&micro;es do MySQL (char, ascii...) com uma certa ingenuidade.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ribamar FS</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-544</link>
		<dc:creator>Ribamar FS</dc:creator>
		<pubDate>Tue, 02 Dec 2008 15:52:23 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-544</guid>
		<description>Agradecido por compartilhar seus conhecimentos.

Não sei porque usa:
&quot;Você chegou até aqui procurando por &quot;&quot; através do www.google.com.&quot;

Eu não cheguei aqui via Google, portanto está furado.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;544&#039;,&#039;Ribamar FS&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;544&#039;,&#039;Ribamar FS&#039;,&#039;Agradecido por compartilhar seus conhecimentos.\r\n\r\nN&#195;&#163;o sei porque usa:\r\n\&quot;Voc&#195;&#170; chegou at&#195;&#169; aqui procurando por \&quot;\&quot; atrav&#195;&#169;s do www.google.com.\&quot;\r\n\r\nEu n&#195;&#163;o cheguei aqui via Google, portanto est&#195;&#161; furado.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Agradecido por compartilhar seus conhecimentos.</p>
<p>Não sei porque usa:<br />
&#8220;Você chegou até aqui procurando por &#8220;&#8221; através do <a href="http://www.google.com" rel="nofollow">http://www.google.com</a>.&#8221;</p>
<p>Eu não cheguei aqui via Google, portanto está furado.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('544','Ribamar FS'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('544','Ribamar FS','Agradecido por compartilhar seus conhecimentos.\r\n\r\nN&Atilde;&pound;o sei porque usa:\r\n\&quot;Voc&Atilde;&ordf; chegou at&Atilde;&copy; aqui procurando por \&quot;\&quot; atrav&Atilde;&copy;s do <a href="http://www.google.com" rel="nofollow">http://www.google.com</a>.\&quot;\r\n\r\nEu n&Atilde;&pound;o cheguei aqui via Google, portanto est&Atilde;&iexcl; furado.&#8217;); return false;&#8221;>Quote</div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Carlos André Ferrari</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-543</link>
		<dc:creator>Carlos André Ferrari</dc:creator>
		<pubDate>Tue, 02 Dec 2008 15:51:54 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-543</guid>
		<description>então se eu não permitir a utilização dessas palavras (char, hex, unhex e dumpfile) e o escape na minha consulta já deve resolver o problema para praticamente todas as situações, certo?&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;543&#039;,&#039;Carlos Andr&#195;&#169; Ferrari&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;543&#039;,&#039;Carlos Andr&#195;&#169; Ferrari&#039;,&#039;ent&#195;&#163;o se eu n&#195;&#163;o permitir a utiliza&#195;&#167;&#195;&#163;o dessas palavras (char, hex, unhex e dumpfile) e o escape na minha consulta j&#195;&#161; deve resolver o problema para praticamente todas as situa&#195;&#167;&#195;&#181;es, certo?&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>então se eu não permitir a utilização dessas palavras (char, hex, unhex e dumpfile) e o escape na minha consulta já deve resolver o problema para praticamente todas as situações, certo?
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('543','Carlos Andr&Atilde;&copy; Ferrari'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('543','Carlos Andr&Atilde;&copy; Ferrari','ent&Atilde;&pound;o se eu n&Atilde;&pound;o permitir a utiliza&Atilde;&sect;&Atilde;&pound;o dessas palavras (char, hex, unhex e dumpfile) e o escape na minha consulta j&Atilde;&iexcl; deve resolver o problema para praticamente todas as situa&Atilde;&sect;&Atilde;&micro;es, certo?'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Erick</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-542</link>
		<dc:creator>Erick</dc:creator>
		<pubDate>Tue, 02 Dec 2008 15:39:26 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-542</guid>
		<description>Cara muito bom o post, tem muitos programadores que acabam expondo sistemas com vulnerabilidades na internet, e soluções fáceis podem resolver o problema.

Falow, t+&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;542&#039;,&#039;Erick&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;542&#039;,&#039;Erick&#039;,&#039;Cara muito bom o post, tem muitos programadores que acabam expondo sistemas com vulnerabilidades na internet, e solu&#195;&#167;&#195;&#181;es f&#195;&#161;ceis podem resolver o problema.\r\n\r\nFalow, t+&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Cara muito bom o post, tem muitos programadores que acabam expondo sistemas com vulnerabilidades na internet, e soluções fáceis podem resolver o problema.</p>
<p>Falow, t+
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('542','Erick'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('542','Erick','Cara muito bom o post, tem muitos programadores que acabam expondo sistemas com vulnerabilidades na internet, e solu&Atilde;&sect;&Atilde;&micro;es f&Atilde;&iexcl;ceis podem resolver o problema.\r\n\r\nFalow, t+'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: João Marcus</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-541</link>
		<dc:creator>João Marcus</dc:creator>
		<pubDate>Tue, 02 Dec 2008 15:22:07 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-541</guid>
		<description>Por que não usar Prepared Statements de uma vez? Elas têm uma performance melhor quando a query é executada várias vezes, e são realmente seguras. Você não precisa se preocupar em fazer escape de nada.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;541&#039;,&#039;Jo&#195;&#163;o Marcus&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;541&#039;,&#039;Jo&#195;&#163;o Marcus&#039;,&#039;Por que n&#195;&#163;o usar Prepared Statements de uma vez? Elas t&#195;&#170;m uma performance melhor quando a query &#195;&#169; executada v&#195;&#161;rias vezes, e s&#195;&#163;o realmente seguras. Voc&#195;&#170; n&#195;&#163;o precisa se preocupar em fazer escape de nada.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Por que não usar Prepared Statements de uma vez? Elas têm uma performance melhor quando a query é executada várias vezes, e são realmente seguras. Você não precisa se preocupar em fazer escape de nada.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('541','Jo&Atilde;&pound;o Marcus'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('541','Jo&Atilde;&pound;o Marcus','Por que n&Atilde;&pound;o usar Prepared Statements de uma vez? Elas t&Atilde;&ordf;m uma performance melhor quando a query &Atilde;&copy; executada v&Atilde;&iexcl;rias vezes, e s&Atilde;&pound;o realmente seguras. Voc&Atilde;&ordf; n&Atilde;&pound;o precisa se preocupar em fazer escape de nada.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: SQL Injection e as funções de escape no php</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-540</link>
		<dc:creator>SQL Injection e as funções de escape no php</dc:creator>
		<pubDate>Tue, 02 Dec 2008 14:03:05 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-540</guid>
		<description></description>
		<content:encoded><![CDATA[<p>[...] por Wagner Elias (weliasΘconviso·com·br) &#8211; referência [...]
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('540','SQL Injection e as fun&Atilde;&sect;&Atilde;&micro;es de escape no php'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('540','SQL Injection e as fun&Atilde;&sect;&Atilde;&micro;es de escape no php','&amp;#91;...&amp;#93; por Wagner Elias (welias&Icirc;conviso&Acirc;&middot;com&Acirc;&middot;br) - refer&Atilde;&ordf;ncia &amp;#91;...&amp;#93;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-539</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Tue, 02 Dec 2008 13:23:02 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-539</guid>
		<description>Fala Ulisses, obrigado pelo complemento....

P.s.: Ainda bem que o wordpress limita a injeção de código, você não pode ver parâmetro... :)

Abs.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;539&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;539&#039;,&#039;Elias Wagner&#039;,&#039;Fala Ulisses, obrigado pelo complemento....\r\n\r\nP.s.: Ainda bem que o wordpress limita a inje&#195;&#167;&#195;&#163;o de c&#195;&#179;digo, voc&#195;&#170; n&#195;&#163;o pode ver par&#195;&#162;metro... :)\r\n\r\nAbs.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Fala Ulisses, obrigado pelo complemento&#8230;.</p>
<p>P.s.: Ainda bem que o wordpress limita a injeção de código, você não pode ver parâmetro&#8230; <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Abs.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('539','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('539','Elias Wagner','Fala Ulisses, obrigado pelo complemento....\r\n\r\nP.s.: Ainda bem que o wordpress limita a inje&Atilde;&sect;&Atilde;&pound;o de c&Atilde;&sup3;digo, voc&Atilde;&ordf; n&Atilde;&pound;o pode ver par&Atilde;&cent;metro... :)\r\n\r\nAbs.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ulisses Castro</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-538</link>
		<dc:creator>Ulisses Castro</dc:creator>
		<pubDate>Tue, 02 Dec 2008 13:06:41 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-538</guid>
		<description></description>
		<content:encoded><![CDATA[<p>aaaaaaarg!!! mal o spam&#8230;</p>
<p>select “codigoPHPaqui” into dumpfile “/var/www”
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('538','Ulisses Castro'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('538','Ulisses Castro','aaaaaaarg!!! mal o spam...\r\n\r\nselect &acirc;codigoPHPaqui&acirc; into dumpfile &acirc;\/var\/www&acirc;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
</channel>
</rss>

