Ver Mensaje Individual
  #11 (permalink)  
Antiguo 16/10/2008, 09:40
Roydan
 
Fecha de Ingreso: mayo-2007
Mensajes: 27
Antigüedad: 17 años
Puntos: 0
Respuesta: seguridad frente sql injection

la consulta que se genera es algo asi

Código PHP:
select sis.*, sistr.cod from sis left join sistr on sis.cod=sistr.cod WHERE 'campo' LIKE '%texto%' GROUP BY cod 
conde 'campo' es una variable enviada por POST y corresponde al nombre de un campo. pero no se ejecuta debido a las comillas ''

Se puede protejer de alguna forma ese dato con el procedimiento de Dreamveaver o tengo qu hacerlo de otra forma.