Ver Mensaje Individual
  #7 (permalink)  
Antiguo 22/02/2009, 06:19
Avatar de neodani
neodani
 
Fecha de Ingreso: marzo-2007
Mensajes: 1.811
Antigüedad: 17 años, 2 meses
Puntos: 20
Respuesta: Evitar sql injection

Cita:
Iniciado por rodrigoc Ver Mensaje
Otra cosa. Usa expresiones regulares, para eliminar comillas y "caracteres raros". Hay muchas funciones dando vuelta para filtrar datos...
Pero para eso ya se inventó el mysql_real_escape_string() no?

No es suficientemente válida la función expuesta arriba para evitar el sql injection?

Gracias