Ver Mensaje Individual
  #9 (permalink)  
Antiguo 15/10/2008, 23:12
Roydan
 
Fecha de Ingreso: mayo-2007
Mensajes: 27
Antigüedad: 17 años
Puntos: 0
Pregunta Respuesta: seguridad frente sql injection

Saludos Alguien sabe como hago para que usando esta opcion
Código PHP:
case "text":
      
$theValue = ($theValue != "") ? "'" $theValue "'" "NULL"
Que genera dreamweaver para proteger de SQL Injection, el resultado no me genere algo asi 'variable' y solo variable, ya que esas comillas no se usan en mysql si lo que quiero enviar como variable es el nombre de un campo.
por ejemplo

Código HTML:
..... WHERE $variable1 LIKE $variable2 GROUP ....
donde $variable1 es el nombre del campo que en mysql no puede ir con comillas ''

Espero haberme dejado entender , gracias por las respuestas