Ver Mensaje Individual
  #11 (permalink)  
Antiguo 06/05/2007, 14:34
Avatar de da2
da2
 
Fecha de Ingreso: abril-2003
Ubicación: Catalunya
Mensajes: 239
Antigüedad: 21 años
Puntos: 0
Re: Inyeccion SQL

Cita:
Iniciado por DarioDario Ver Mensaje
...
Otra cosa que puede ayudar es que si esperas una cadena pero no mayor a 3 caracteres que también lo verifiques con strlen() y si es mayor das un error.
...
Un pequeño apunte. Si a la variable le pones por ejemplo el valor "20'voy por ti" lo que hay detrás de ' no lo contabiliza.
Perdón! si lo tiene todo en cuento. El que no ha tenido en cuenta era yo que había tasformado la variable con settype($id, "integer");

Última edición por da2; 06/05/2007 a las 14:38 Razón: Falso