Ver Mensaje Individual
  #1 (permalink)  
Antiguo 13/07/2005, 14:04
Avatar de lalogrosz
lalogrosz
 
Fecha de Ingreso: mayo-2002
Ubicación: Capital Federal
Mensajes: 339
Antigüedad: 21 años, 10 meses
Puntos: 6
Exclamación Problemas con inyecciones SQL

Hola. estoy tratando de evitar este problema. Trate de poner el addslashes(), pero el problema que tengo es que tengo un objeto con info. En esta info puede haber alguna comilla, y el objeto lo serializo para guardarlo en la session. El problema esta en que cuando lo serializo y luego lo quiero unserialize, me da un error porque encuentra una comilla, por mas que este con escape.
Lo que hice fue cambien ambas comillas por "
Con eso anda bien, pero no se si es seguro.

Representaria lo mismo que una comilla comun como para hacer una inyeccion?

Gracias
__________________
"Vivir....solo cuesta Vida"