Ver Mensaje Individual
  #6 (permalink)  
Antiguo 17/06/2009, 15:45
alexvb
 
Fecha de Ingreso: mayo-2009
Ubicación: Arequipa
Mensajes: 51
Antigüedad: 16 años
Puntos: 1
Respuesta: ayuda con seguridad en web logins

hey triby, es un buen punto este del sql inyector, he hecho algunas pruebas y hasta donde se el $_post al parecer añade \ a todos los signos que podrian significar algun peligro, y si en un caja de texto pongo alex' or 1=1 -- entonces el $_post los pone alex\' or 1=1 -- y ya no hay problema,

pregunta hay algun otro caracter q signifique una amenaza y el $_post no me ayuda???;

de todos modos voy mas a fondo con el

mysql_real_escape_string

gracias por los consejos