Ver Mensaje Individual
  #3 (permalink)  
Antiguo 19/01/2009, 20:25
Avatar de Madian
Madian
 
Fecha de Ingreso: mayo-2008
Ubicación: Villahermosa Tabasco
Mensajes: 13
Antigüedad: 16 años
Puntos: 1
Respuesta: Problema con SQL inyeccion

Hola, mira prubea esta funcion espero te sirva
function addslashes__recursive($var){
if (!is_array($var))
return addslashes($var);
$new_var = array();
foreach ($var as $k => $v)$new_var[addslashes($k)]=addslashes__recursive($v);
return $new_var;
}
$_POST=addslashes__recursive($_POST);
$_GET=addslashes__recursive($_GET);
$_REQUEST=addslashes__recursive($_REQUEST);
$_SERVER=addslashes__recursive($_SERVER);
$_COOKIE=addslashes__recursive($_COOKIE);
$_COOKIE=addslashes__recursive($_SESSION);

y trata de utilizar alguna libreria de apoyo para hacer tu aplicacion mas robusta, nose puedes probar mysqli
$mysqli = new mysqli("servidor", "usuario_db", "password","base_datos");
/* Verificamos conexion */
if (mysqli_connect_errno()) {
printf("La conexion fallo: %s\n", mysqli_connect_error());
exit();
}
$mysqli-> query("DELETE FROM registros WHERE IDVAR = '$itemIDv' AND sesionvar = '$itemSe");

o dale un vistaso a esta libreria de perl
http://pear.php.net/package/MDB2