Ver Mensaje Individual
  #1 (permalink)  
Antiguo 07/07/2008, 16:43
Avatar de WyLY
WyLY
 
Fecha de Ingreso: enero-2002
Ubicación: Cancun, México.
Mensajes: 506
Antigüedad: 22 años, 3 meses
Puntos: 6
Exclamación Uso de mysql_real_escape_string();

Hace mucho tiempo que he manejado if, else, die, exit etc. para verificar que las variables que envia el usuario estén declaradas, sobre todo cuando se trata de formularios a insertar en una base de datos y ni hablar de formularios con archivos adjuntos, con esto me refiero a que si bien puedes utilziar MAX_FILE_SIZE para protgerte y muchos cosas mas cada que he visto codigos de compañeros e incluso en los aportes veo la falta de protección, ha sido discutido muchas veces algunos ejemplos seria la falta de isset($id),if empty($id), etc. para los querys de articulos, fotos, etc, ahora yo pregunto ¿Cuántos de ustedes usan mysql_real_escape_string(); para proteger dichos querys hacia sus respectivas DBS ?.

Más información en: http://www.php.net/mysql_real_escape_string

Aquí un artículo que habla acerca de como proteger toda petición a tus base de datos.
http://www.buayacorp.com/categorias/php/page/2/

Un abrazo a todos.
__________________
I do techy stuff for a living and practice MMA with my dog... He always wins.