Ver Mensaje Individual
  #6 (permalink)  
Antiguo 04/11/2005, 15:58
Avatar de Master Solution
Master Solution
 
Fecha de Ingreso: octubre-2005
Mensajes: 51
Antigüedad: 18 años, 7 meses
Puntos: 1
Para evitar SQL Injections, tenes 2 funciones basicas.

De MySQL, si lo usas:

mysql_real_escape_string()

De PHP:

addslashes()

Y para otros gestores de bd, en general es lo mismo que el de MySQL solo que cambiando el prefijo mysql, por el nombre correspondiente.

addslashes() se deberia usar solo en caso de que el servidor no tenga activado magic_quotes_gpc, que para eso podes verificarlo, con la funcion get_magic_quotes_gpc()
__________________
-=[ 3KLabs ]=-
-=[ Diseño - Programación - Desarrollo ]=-
-=[ Posicionamiento en Buscadores ]=-
-=[ Hosting de Calidad ]=-