Toba - Seguridad SQL injection

Hola , en un viejo enlace que ya no funciona (https://repositorio.siu.edu.ar/trac/toba/wiki/Convenciones/Seguridad) exponían algunas recomendaciones para aplicar toba::db()->quote() en los filtros como una medida de seguridad para aplicar y evitar inyección SQL .

Tienen el contenido de esa wiki? o alguien puede recordarme si hay alguna forma de aplicarlo en forma global en un filtro para no hacerlo parámetro por parámetro?

Saludos y gracias

Gabriel

Hola Gabriel,

probablemente haya perdido el contenido cuando hice el pasaje a Docusaurus, de todas maneras no es muy loco lo que decia, la funcion quote que incluye el framework trabaja sobre valores particulares o arreglos, no asi sobre objetos.

Por lo tanto, dependiendo de como recuperes los datos del filtro sera lo que puedas o no aplicar, ademas no distingue tipos, por lo que un booleano o un string se trata de la misma forma solo hay un caso puntual para cuando el valor es nulo.

Fuera de eso, lo mas seguro es usar sentencias preparadas, si podes generar las clausulas del where de dicha forma es lo mejor, de lo contrario puedes usar la funcion quote de toba_db para hacer una sanitizacion minima.

Saludos