Ver Mensaje Individual
  #3 (permalink)  
Antiguo 25/01/2010, 14:03
Avatar de Jona_than
Jona_than
 
Fecha de Ingreso: noviembre-2005
Ubicación: Chile
Mensajes: 155
Antigüedad: 18 años, 5 meses
Puntos: 0
Respuesta: Mi clase de Mysql_query

Cita:
Iniciado por SergeMedina Ver Mensaje
Que tal, el problema es que no estas escapando la cadena que te llega por post. Haz esto:
Código PHP:
Ver original
  1. INSERT INTO PORTAFOLIO_CATEGORIAS (NOMBRE_CATEGORIA) VALUES ('".$_POST['NombreCategoria']."')"

Un tip: nunca confies en lo que el usuario introduce, filtra tus variables que recibas por parte del cliente y evitaras ataques dañinos a tu web.
Me podrías explicar un poquito más, lo que me dices en el tip.

Y muchas gracias, justamente era lo que mencionabas, parece que muchas horas sentado programando algo, iré a tomar aire haber si me percato más rápido de estos errores...

Saludos.
__________________
- Fasecreativa
- Twitter @jonyram

Última edición por Jona_than; 25/01/2010 a las 14:06 Razón: Dando gracias... =)