Ver Mensaje Individual
  #9 (permalink)  
Antiguo 06/02/2011, 07:39
erikcf
 
Fecha de Ingreso: enero-2011
Ubicación: Internet
Mensajes: 10
Antigüedad: 13 años, 3 meses
Puntos: 0
Respuesta: ¿Problemas de servidor?

Cita:
Iniciado por WeSoRz Ver Mensaje
Lo de escapar cadenas es para evitar SQL Injection. Te recomiendo que mires artículos sobre el asunto. Básicamente, y contando por encima, la inyección consiste en modificar las querys variando su sintaxis con, en la mayoría de los casos, operaciones lógicas.

Para protegerte de eso, sería tan sencillo como hacer lo siguiente (en tu caso):
Código PHP:
Ver original
  1. 1.
  2.       "select count(USR_id) from usuarios where nick_usr = '".mysql_real_escape_string($_COOKIE['nick'])."' or email_usr = '".mysql_real_escape_string($_COOKIE['email'])."' or pass_usr = '".mysql_real_escape_string($_COOKIE['pass'])."'"
wow, muchas gracias, era justo eso lo que buscaba, un ejemplo.
Muchas gracias.