Ver Mensaje Individual
  #6 (permalink)  
Antiguo 06/05/2007, 06:51
Avatar de da2
da2
 
Fecha de Ingreso: abril-2003
Ubicación: Catalunya
Mensajes: 239
Antigüedad: 21 años
Puntos: 0
Re: Inyeccion SQL

El codigo no esta entero.
La pregunta es si pongo la consulta a la BD dentro de un IF en el que se ejecute el código si el valor de $id esta entre los números 1 al 27 hay posibilidad de que te inyecten codigo SQL.

Solucion a que te inyecten codigo SQL.