sql >> Base de Datos >  >> RDS >> Mysql

¿Es posible realizar una inyección SQL (nivel ALTO) en la aplicación web Damn Vulnerable?

La adición de is_numeric no haría de esto un ataque sql completo muy probable, pero is_numeric no es muy exacto:

is_numeric('0xdeadbeef') // true
is_numeric('10e3') // true

Probablemente sea mejor usar filtros:

if (false !== ($id = filter_input(INPUT_GET, 'id', FILTER_VALIDATE_INT))) {
}