Ver Mensaje Individual
  #4 (permalink)  
Antiguo 05/01/2010, 13:42
Avatar de LuZBinG
LuZBinG
 
Fecha de Ingreso: enero-2008
Mensajes: 407
Antigüedad: 16 años, 3 meses
Puntos: 5
De acuerdo Respuesta: Ayuda con Blind SQL Injection

como dice tkzexe es una injeccion sql que ataca las bd

prueba esto:
$param = mysql_real_escape_string($param);

ejemplo:
Código PHP:

$param 
mysql_real_escape_string($param);
$SQL "SELECT * FROM username WHERE username = '".$param."'";
echo 
'nombre: '.stripslashes($nombre); 
prueba...
__________________
LuZbIng