Ver Mensaje Individual
  #3 (permalink)  
Antiguo 10/10/2009, 05:43
jonatanlc
 
Fecha de Ingreso: julio-2006
Mensajes: 96
Antigüedad: 17 años, 11 meses
Puntos: 2
Respuesta: Inyeccion sql

Otra manera mas fiable es escapando cada variable con mysql_real_escape_string con lo cual asi te aseguras más seguridad en los datos , ejemplo:

Código php:
Ver original
  1. <?php
  2.  
  3. $var = mysql_real_escape_string($var,$link_al_recurso);
  4.  
  5. ?>

Recorda que el recurso hablando en base de datos es la variable que contiene la conexion a tu servidor de base de datos.

Referencia: http://ar2.php.net/manual/en/functio...ape-string.php

Saludos!