Suponiendo que quiero implementar un motor de búsqueda, es peligroso dejar que el usuario ingrese a LIKE
. Por ejemplo:
SELECT user FROM table WHERE user LIKE "[user input]"
En este caso, asumo que el usuario podrá escribir caracteres como %
, _
También asumimos que evitamos adecuadamente los caracteres de inyección como "
, '
, '
Estoy pensando en un posible Mysql DDOS si la base de datos contiene una gran cantidad de usuarios. ¿Hay otros riesgos?