Ver Mensaje Individual
  #8 (permalink)  
Antiguo 06/02/2011, 07:19
WeSoRz
 
Fecha de Ingreso: enero-2007
Mensajes: 146
Antigüedad: 17 años, 3 meses
Puntos: 16
Respuesta: ¿Problemas de servidor?

Lo de escapar cadenas es para evitar SQL Injection. Te recomiendo que mires artículos sobre el asunto. Básicamente, y contando por encima, la inyección consiste en modificar las querys variando su sintaxis con, en la mayoría de los casos, operaciones lógicas.

Para protegerte de eso, sería tan sencillo como hacer lo siguiente (en tu caso):
Código PHP:
Ver original
  1. 1.
  2.       "select count(USR_id) from usuarios where nick_usr = '".mysql_real_escape_string($_COOKIE['nick'])."' or email_usr = '".mysql_real_escape_string($_COOKIE['email'])."' or pass_usr = '".mysql_real_escape_string($_COOKIE['pass'])."'"