Ver Mensaje Individual
  #12 (permalink)  
Antiguo 16/10/2008, 10:31
Avatar de gilbeRt_fox
gilbeRt_fox
 
Fecha de Ingreso: octubre-2008
Ubicación: Asunción
Mensajes: 16
Antigüedad: 15 años, 6 meses
Puntos: 0
Respuesta: seguridad frente sql injection

Roydan! de cualquier angulo esta mal tu consulta! si decis que es una variable por POST entonces porq no escribes $_POST['campo'] y si es que habias asignado anteriormente a una variable tu recepcion del POST por que no usas $campo... si escribes 'campo' jamas podria ser ningun tipo de variable!

has lo siguiente.. recepciona tu variable POST ===> $campo = $_POST['campo'];
y luego en tu SQL escribe donde tu WHERE ===> '$campo'