Ver Mensaje Individual
  #7 (permalink)  
Antiguo 22/03/2010, 17:49
Avatar de JoseGMariani
JoseGMariani
 
Fecha de Ingreso: diciembre-2008
Ubicación: Edo Lara
Mensajes: 251
Antigüedad: 15 años, 4 meses
Puntos: 8
Respuesta: alguien que me de Sugerencias para evitar mysql injection!?

mm bueno Gracias! =) y ya solo con eso.. estaria protegido? la parte de link .. no la coloco pro q ya yo establesco al conexion con un include.. =) ! voy a probarlo.. ahora mismo..

ya lo eh probado lo coloque asi:
Código PHP:
if ($password==NULL) {
echo 
"<script type=\"text/javascript\">alert(\"Error: La clave no fue enviada! intentalo de nuevo.'\");window.close();</script>";  
}else{
$query mysql_real_escape_string("SELECT pass FROM usuarios WHERE nombre = $nombre");
$response mysql_query($query); // Donde $link es el resouce de tu conexion a un servidor MySQL
mysql_fetch_array($response);          
$data mysql_fetch_array($query);
if(
$data['pass'] != $password) {
echo 
"<script type=\"text/javascript\">alert(\"Login Incorrecto\"); 
  window.close();</script>"
;
  }else{ ...............................



mas  codigo................ 
y me sale error en mysql_fetch_array($response); justamente en esa linea.. =(
__________________
"Nunca seas arrogante con los humildes, ni humilde con los arrogantes." Paulo Coelho..