Ver Mensaje Individual
  #5 (permalink)  
Antiguo 22/03/2010, 17:20
Avatar de JoseGMariani
JoseGMariani
 
Fecha de Ingreso: diciembre-2008
Ubicación: Edo Lara
Mensajes: 251
Antigüedad: 15 años, 4 meses
Puntos: 8
Respuesta: alguien que me de Sugerencias para evitar mysql injection!?

e puesto esto asi :
Código PHP:
$query =sprintf("SELECT pass FROM usuarios WHERE nombre = '%s'",
mysql_real_escape_string($nombre))or die(mysql_error()); 
y me dice error en la linea 29 que es la que esta debajo de ella..



Linea 29: $data = mysql_fetch_array($query);
if($data['pass'] != $password) {echo ................................


:S como lo tendria que poner.. ? a la variable password que la agarro por post le coloque esto: $password=stripslashes($_POST['password']);
__________________
"Nunca seas arrogante con los humildes, ni humilde con los arrogantes." Paulo Coelho..