Ver Mensaje Individual
  #3 (permalink)  
Antiguo 15/07/2008, 12:15
Avatar de xknown
xknown
 
Fecha de Ingreso: diciembre-2004
Ubicación: Cusco - Perú
Mensajes: 2.248
Antigüedad: 19 años, 4 meses
Puntos: 7
Respuesta: Caracteres permitidos para evitar la inyección SQL

Tienes que utilizar consultas parametrizadas para evitar este tipo de problemas de seguridad, el uso de funciones como las que muestras usualmente no sirven de mucho y causan más problemas de los que "solucionan".

Saludos
__________________
Alex Concha
Buayacorp - Programación y Diseño