Ver Mensaje Individual
  #8 (permalink)  
Antiguo 19/05/2009, 09:32
Avatar de PatomaS
PatomaS
Colaborador
 
Fecha de Ingreso: marzo-2004
Ubicación: En alguna otra parte
Mensajes: 4.656
Antigüedad: 20 años, 1 mes
Puntos: 63
Respuesta: Necesito ayuda para poder realizar lo siguiente:

Hola

Cuando puse $valor_previamente_verificado, me refiero a que uses el número de teléfono/clave que el usuario te ha enviado mediante el formulario que tengas, pero que antes de pegarlo en la consulta directamente lo valides de alguna manera.

Es decir, no hagas esto:
Código:
$sql= "SELECT * FROM tabla WHERE campo = $_GET[$telefono]"
Antes de eso, debes verificar que $_GET['telefono'] es un dato válido, para eso, deberás verificar, por ejemplo, que son números, que son tantos como hayas consiedrado (mínimo y máximo), que no tengan caracteres que no esperes, etc.

Mientras pruebas que tu script funciona, puees poner directamente el valor del $_GET, pero recuerda que la versión final debe tener algún tipo de validación de datos.

Felicidad
__________________
¡ hey, hou, hou, hey !