Ver Mensaje Individual
  #9 (permalink)  
Antiguo 23/08/2011, 13:58
Avatar de andresdzphp
andresdzphp
Colaborador
 
Fecha de Ingreso: julio-2011
Ubicación: $this->Colombia;
Mensajes: 2.749
Antigüedad: 12 años, 9 meses
Puntos: 793
Respuesta: como puedo hacer segura esta consulta a mi db

En ese caso puedes hacer algo así:

Código PHP:
Ver original
  1. $query = sprintf("SELECT * FROM users WHERE user='%s' AND password='%s'",
  2.             mysql_real_escape_string($user),
  3.             mysql_real_escape_string($password));

Lee sobre la función mysql_real_escape_string, ayuda bastante en casos de inyección
__________________
Si sabemos como leer e interpretar el manual será mucho más fácil aprender PHP. En lugar de confiar en ejemplos o copiar y pegar - PHP