Ver Mensaje Individual
  #9 (permalink)  
Antiguo 20/10/2009, 13:04
Avatar de David
David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años
Puntos: 839
Respuesta: Como se utilizaria esto?

Es que para evitar la inyección, no necesitas filtrar todas las variables que vengan por $_POST y $_GET. Sólo tienes que filtrar los datos que vayas a usar en las consultas (además, si es de tipo numérico en lugar de usar mysql_real_escape_string debes hacer un cast a número)
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.