Ver Mensaje Individual
  #4 (permalink)  
Antiguo 07/07/2005, 15:45
Spyn_ET
 
Fecha de Ingreso: diciembre-2003
Mensajes: 218
Antigüedad: 20 años, 4 meses
Puntos: 0
Hombre, yo uso un sistema algo rudimentario :D, por q no conozco otro :(.

Código PHP:
$result mysql_query("SELECT * FROM TABLA WHERE id='".$_GET['id']."'); 
Meto el id entre comillas simples. Asi consigo q por lo menos pete si intenan algo.

Esto daria el siguiente resultado:

http://tusitio.com/uno.php?id=1%20UN...0TABLE%20TABLA

Código PHP:
$result mysql_query("SELECT * FROM TABLA WHERE id='1 UNION DROP TABLE TABLA'); 
Por lo tanto error. Pero se q no es una solucion muy buena. Si buscas por el foro encontraras algo seguro.
__________________
SymbianForever
SymbianForever.com, todo sobre y para tu symbian
aNieto2K | Themes para WordPress
De todo un poco