Fala galera,
Fiz um site a algum tempo atrás onde o mesmo se conectava ao sql server, era um site do jogo muonline, e como não conhecia muito a respeito de sql inject, não coloquei nenhuma proteção. Certo dia o meu cliente me ligou dizendo que o banco de dados havia sido apagado e eu não tive dúvidas, alguém fez sql inject.
Tomei as medidas necessárias, com uma classe em php que não permitia códigos maliciosos enviados por post e get chegassem a ser executados no banco.
O que eu gostaria de saber é se alguém aqui já criou algo do tipo, alguma classe que check as variáveis passada para a minha query, pois estou desenvolvendo um site em jsp que se conecta ao sql server e não quero cometer o mesmo erro.
Vlw povo, desde já agradeço a atenção.
Fernando Lopes