Ver Mensaje Individual
  #5 (permalink)  
Antiguo 21/02/2009, 17:27
Avatar de neodani
neodani
 
Fecha de Ingreso: marzo-2007
Mensajes: 1.811
Antigüedad: 17 años, 2 meses
Puntos: 20
Respuesta: Evitar sql injection

Cita:
Iniciado por Ronruby Ver Mensaje
http://www.php.net/manual/en/functio...ape-string.php

EDIT: Ya viendo tu codigo, lo unico que te digo es que no dependas de magic_quotes_gpc(). Mejor desactivalas y siempre usa addslashes o mysql_real_escape_string.

Código PHP:
<?php echo $var?>
PD: Me dejo poner codigo, solo agregalo luego de haber puesto el POST usando Editar.
Así que dejarias el codigo tal cual y solo quitarias la linea

if(get_magic_quotes_gpc())

Correcto?