Ver Mensaje Individual
  #3 (permalink)  
Antiguo 06/06/2006, 10:04
Avatar de stock
stock
 
Fecha de Ingreso: junio-2004
Ubicación: Monterrey NL
Mensajes: 2.390
Antigüedad: 19 años, 10 meses
Puntos: 53
hey, que tal!! googleando un poco, encontre esto...

Código:
$query = sprintf("SELECT * FROM usuarios WHERE login='%s' AND password='%s'",
	   mysql_real_escape_string($usuario),
	   mysql_real_escape_string($passwd));
	
	$rs = mysql_query($query,$conn);
ahora la pregunta es.....

es esto suficiente para evitar un SQLInjection??

have funnnnnn