Ver Mensaje Individual
  #2 (permalink)  
Antiguo 10/05/2010, 18:40
rpv
 
Fecha de Ingreso: febrero-2010
Mensajes: 275
Antigüedad: 14 años, 2 meses
Puntos: 10
Respuesta: Problema clase mysql

Le aplica la función security() a la SQL, entonces tu query se debe ejecutar algo así:


Query como es enviada:
Código SQL:
Ver original
  1. INSERT INTO staff (nombre) VALUES ('<script>alert();</script>')

Query resuelta por la función security()
Código SQL:
Ver original
  1. INSERT INTO staff (nombre) VALUES (\'<script>alert();</script>\')

Donde se escapan los caracteres como la comilla simple (').