Ver Mensaje Individual
  #27 (permalink)  
Antiguo 22/04/2009, 14:50
Avatar de Ronruby
Ronruby
 
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 15 años, 9 meses
Puntos: 416
Respuesta: administrador de contenidos - seguridad

Cita:
y para que revisar que la variable sea numerica ? en la parte del sitio web me decis vos ?
Por ejemplo, echale un vistazo a esto:
trabajos.php?menu=39

Si no revisas que la variable menú sea numérica y tampoco uses mysql_real_escape_string, te puede colar un ataque de inyeccion SQL.