Ver Mensaje Individual
  #10 (permalink)  
Antiguo 23/01/2008, 08:51
Avatar de pepejaguar
pepejaguar
 
Fecha de Ingreso: enero-2005
Ubicación: Guatemala
Mensajes: 76
Antigüedad: 19 años, 4 meses
Puntos: 0
Pregunta Re: Ayuda con consultas GET e inyección a mysql

Cita:
Iniciado por okram Ver Mensaje
Depende de la funcion que tenga en tu sitio la variable $_GET['dos']. Si vas a insertarlos en una base de datos, la elección sería mysql_real_escape_string(), si vas a usar ese valor para determinar una acción, con un switch bastaría. Si vas a imprimirlo en pantalla, tienes funciones como htmlentities() y htmlspecialchars(). Qué uso le darás a esa variable?

Un saludo,
Las dos variablea $_GET['uno'] y $_GET['dos'] forman parte de un buscador, consultando en la base de datos y luego imprimiendo en pantalla lo consultado, además los dos $_GET se agregan a una tabla en la BD para después saber que términos se han utilizado con mayor frecuencia en las consultas del buscador.

¿Cual opción me recomendás?

Saludos.