Estoy buscando vulnerabilidades en una aplicación que envía el user input a una base de datos mysql, delante de cada carácter especial añade un backslash, se considera esto 100% seguro frente inyeccions sql? O hay algú modo de vulnerarlo?
escapa tambien tus barras invertidas? cuantas partes controlas? si no las escpapa y controlas dos o mas strings, podes hacer esto: NSERT INTO TABLE (col1, col2, col3) VALUES ('loquesea1', 'loquesea3\', '/* sql aca */111') hay que rebuscarse un poco para que no quede el sql roto
escapa tambien tus barras invertidas? cuantas partes controlas? si no las escpapa y controlas dos o mas strings, podes hacer esto: NSERT INTO TABLE (col1, col2, col3) VALUES ('loquesea1', 'loquesea3\', '/* sql aca */111') hay que rebuscarse un poco para que no quede el sql roto
Sí, a todos los carácteres especiales se les añade un \, pero bien pensado de todos modos.