Ver Mensaje Individual
  #2 (permalink)  
Antiguo 11/01/2011, 15:57
Avatar de GatorV
GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: PDO e Inyección SQL (round 1)

Los 3, ya que precisamente demuestran como usar named parameters para escapar las variables, lo que tendrías que agregar a eso es limpiar tus variables contra ataques XSS.

Saludos.