Ver Mensaje Individual
  #2 (permalink)  
Antiguo 27/11/2008, 07:05
Avatar de nicolaspar
nicolaspar
 
Fecha de Ingreso: noviembre-2004
Ubicación: Villa Ballester Bs-As|Ar
Mensajes: 2.002
Antigüedad: 19 años, 6 meses
Puntos: 34
Respuesta: Select en variable GET, ¿inseguro?

Si lo pensas un poquito, no mucho, tendrás la respuesta...

Y no es de malo, pero realmente, no hay que pensar mucho para saber si es o no peligroso :S


En cambio, pasá solo valores integer (en lo posible, del tipo: .php?marca=1&modelo=162) y en el php armas la consulta, eso si es seguro si tratas bien la variable al meterla en tu query.
__________________
Mi punto de partida es Que Bueno Lo Nuevo