Ver Mensaje Individual
  #7 (permalink)  
Antiguo 05/03/2011, 01:05
mogurbon
 
Fecha de Ingreso: enero-2011
Ubicación: DF
Mensajes: 898
Antigüedad: 13 años, 3 meses
Puntos: 155
Respuesta: Problema con Inyección SQL!

y asi?


Código PHP:
$this->SQL=sprintf("INSERT INTO `publicaciones` VALUES('',%d,%d,%d,%d,%s,%s,%s,%s,%s,%s,%s,%s,%s,%s)",mysql_real_escape_string($idCiudad),mysql_real_escape_string($idCategoria),mysql_real_escape_string($idSubcategoria),mysql_real_escape_string($nombre),mysql_real_escape_string($email),mysql_real_escape_string($telefono),mysql_real_escape_string($titulo),mysql_real_escape_string($contenido),mysql_real_escape_string($precio),mysql_real_escape_string($tipo),mysql_real_escape_string($tiempo),mysql_real_escape_string($imagen),mysql_real_escape_string($random));