Ver Mensaje Individual
  #1 (permalink)  
Antiguo 30/11/2010, 18:40
Avatar de ONahuelO
ONahuelO
 
Fecha de Ingreso: junio-2009
Ubicación: Gualeguaychú, Argentina
Mensajes: 144
Antigüedad: 14 años, 9 meses
Puntos: 4
Seguridad en $_GET

Hola, quisiera saver si este codigo es vulnerable a inyeccion.
Código PHP:
<?php
$id 
= (int) $_GET['id'];
$name = (string) $_GET['name'];
$price = (string) $_GET['price'];
mssql_select_db('clientes',mssql_connect('127.0.0.1,1433','sa','1234'));
mssql_query("INSERT INTO usuarios (id,name,price) VALUES ($id,'$name','$price')");
?>