Ver Mensaje Individual
  #2 (permalink)  
Antiguo 28/01/2011, 18:46
Avatar de Triby
Triby
Mod on free time
 
Fecha de Ingreso: agosto-2008
Ubicación: $MX->Gto['León'];
Mensajes: 10.106
Antigüedad: 15 años, 8 meses
Puntos: 2237
Respuesta: evitar hacker injeccion SQL (EJemplo) nesestio solucion. muestro tema:

Lo unico que hacen esas lineas es suponer que la variable $offset fue obtenida desde una entrada del usuario (GET o POST) y asegurarse de que el valor sera un numero entero para armar la consulta.

Como es que lo has probado y en que te basas para decir que no te ha funcionado?

Por otra parte, ese ejemplo sirve solo para mostrar que cualquier dato debe ser verificado antes de incluirlo en una consulta y, cuando se trate de textos (char, varchar, text, etc.) tambien deben ser escapados con mysql_real_escape_string()

Todo lo que tienes que hacer para entender un poco mas de esto es ver buscar en FDW alguno de los muchos temas que hablan de inyecciones SQL y XSS.
__________________
- León, Guanajuato
- GV-Foto