Ver Mensaje Individual
  #4 (permalink)  
Antiguo 21/07/2010, 19:18
Avatar de abimaelrc
abimaelrc
Colaborador
 
Fecha de Ingreso: mayo-2009
Ubicación: En el planeta de Puerto Rico
Mensajes: 14.734
Antigüedad: 15 años
Puntos: 1517
Respuesta: consulta de PDO

Desconozco porque lo tendrán desactivado, pero PDO puede evitar inyección sql usando prepare y bindParam o bindValue.
Te recomiendo que leas esta información para más detalles http://dev.mysql.com/tech-resources/...tatements.html
Cita:
Prepared statements can help increase security by separating SQL logic from the data being supplied. This separation of logic and data can help prevent a very common type of vulnerability called an SQL injection attack...
__________________
Verifica antes de preguntar.
Los verdaderos amigos se hieren con la verdad, para no perderlos con la mentira. - Eugenio Maria de Hostos