Re: Consulta sobre standard_conforming_strings

2024-03-14 Thread felix gonzales
gracias Horacio por tu aporte On Thu, Mar 14, 2024 at 8:03 PM Horacio Miranda wrote: > no creo que esa persona sepa bien lo que es SQL Injection. > > Si bien un parametro puede hacer que sea más restrictivo el postgresql el > concepto es simple, Prepared Statements. Si tu aplicación no las tiene

Re: Consulta sobre standard_conforming_strings

2024-03-14 Thread Horacio Miranda
no creo que esa persona sepa bien lo que es SQL Injection. Si bien un parametro puede hacer que sea más restrictivo el postgresql el concepto es simple, Prepared Statements. Si tu aplicación no las tiene, te pueden hacer SQL Injection https://owasp.org/www-community/attacks/SQL_Injection Este

Re: Consulta sobre standard_conforming_strings

2024-03-14 Thread felix gonzales
Buenas noches. Esperaba algún comentario a la consulta, que hice en la mañana, ya que necesito brindar una respuesta a las afirmaciones hechas por otra persona en mi empresa quien manifiesta que el parámetro "standard_conforming_strings en off, pondría en riesgo el servidor al nivel de dejar abier

Consulta sobre standard_conforming_strings

2024-03-14 Thread felix gonzales
Buenos días grupo Comentarles que tengo una base de datos con postgres-14, dentro de la cual hay una función migrada desde postgres-9. Para que funcione adecuadamente debo cambiar el parámetro "standard_conforming_strings" a off y así evitar el warning. consulta: El dejar el parámetro en off, pon