Re: Consulta sobre standard_conforming_strings

2024-03-14 Thread felix gonzales
gracias Horacio por tu aporte On Thu, Mar 14, 2024 at 8:03 PM Horacio Miranda wrote: > no creo que esa persona sepa bien lo que es SQL Injection. > > Si bien un parametro puede hacer que sea más restrictivo el postgresql el > concepto es simple, Prepared Statements. Si tu aplicación no las tiene

Re: Consulta sobre standard_conforming_strings

2024-03-14 Thread Horacio Miranda
no creo que esa persona sepa bien lo que es SQL Injection. Si bien un parametro puede hacer que sea más restrictivo el postgresql el concepto es simple, Prepared Statements. Si tu aplicación no las tiene, te pueden hacer SQL Injection https://owasp.org/www-community/attacks/SQL_Injection Este

Re: Consulta sobre standard_conforming_strings

2024-03-14 Thread felix gonzales
Buenas noches. Esperaba algún comentario a la consulta, que hice en la mañana, ya que necesito brindar una respuesta a las afirmaciones hechas por otra persona en mi empresa quien manifiesta que el parámetro "standard_conforming_strings en off, pondría en riesgo el servidor al nivel de dejar abier