Ver Mensaje Individual
  #8 (permalink)  
Antiguo 14/07/2010, 11:24
Avatar de DeLaF
DeLaF
 
Fecha de Ingreso: julio-2010
Mensajes: 1
Antigüedad: 13 años, 9 meses
Puntos: 0
Respuesta: Usar punto y coma dentro de un echo sin cerrarlo

Cita:
Iniciado por Weahl Ver Mensaje
$sql= mysql_query("SELECT * FROM usuario WHERE usuario = '".$_GET['autor']."'", $conexion);
Nunca uses directamente $_GET en tus consultas SQL, ya que te arriesgas a ser victima de SQL Injection[1].

Usa algun metodo para revisar lo que los usuarios pueden "meter" a tu base de datos, ejemplo pasando la variable $_GET['autor'] por mysql_real_escape_string[2]

Salu2,

[1] http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL
[2] http://cl.php.net/mysql_real_escape_string