Ver Mensaje Individual
  #5 (permalink)  
Antiguo 26/09/2007, 12:40
Avatar de Seppo
Seppo
 
Fecha de Ingreso: marzo-2005
Ubicación: Buenos Aires, Argentina
Mensajes: 1.284
Antigüedad: 19 años, 2 meses
Puntos: 17
Re: Seguridad en PHP

Cita:
Iniciado por Anarninquë Ver Mensaje
Muchas gracias a ambos por las ideas y consejos, encontré por ahí una función (que adjunto abajo) para hacer segura una consulta a BBDD, simplemente usandola ya estaría protegido contra cualquier tipo de injección de SQL, verdad?

Código PHP:
function limpiar_sql($var) {
$var addslashes(trim($variable));
return 
$var;

En vez de addslashes deberías usar *_escape_string, que es mejor para bases de datos, si es Mysql mysql_real_escape_string