¿Cómo puedo evitar la inyección de SQL cuando se trata de ColdFusion? Soy bastante nuevo en el lenguaje/marco.¿cómo puedo evitar la inyección de SQL con ColdFusion
Aquí está mi ejemplo de consulta.
<cfquery name="rsRecord" datasource="DataSource">
SELECT * FROM Table
WHERE id = #url.id#
</cfquery>
Veo pasar en url.id
como un riesgo.
@Joel Coehoorn: ¿me puede dar un ejemplo? ¡Gracias! –