Ver Mensaje Individual
  #4 (permalink)  
Antiguo 06/05/2007, 06:04
Avatar de da2
da2
 
Fecha de Ingreso: abril-2003
Ubicación: Catalunya
Mensajes: 239
Antigüedad: 21 años
Puntos: 0
Re: Inyeccion SQL

Muchas gracias por las aclaraciones.

Si hubiera puesto es esta consulta dentro de un if() esperando que la variable $id fuera un número del 1 al 27 :
Código:
	if ( $id < 27 ){
	$conexio = conectar($host,$usuariodb,$pwddb,$db) or die("No es pot conectar a la BD1 : " . mysql_error());
	$consulta = "SELECT * from contingut WHERE id = '$id'";
					$res = mysql_query($consulta) or die ("No s'ha pogut fer la consulta");

.......
.......
					}else{
					    echo "Informació no disponible.";
}
desconectar($conexio);
} else {
echo "OOOOOOOOOOOOOOOOO";
}
No se solucionaria el problema?