Ver Mensaje Individual
  #3 (permalink)  
Antiguo 02/10/2011, 19:43
Avatar de Ronruby
Ronruby
 
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 15 años, 9 meses
Puntos: 416
Respuesta: Redireccionar a 404 o no??

Cita:
Utiliza algo como esto:

$SQL=" SELECT * FROM articulos WHERE id='".$_GET['id']."' AND 1=1";
Eso no evita los ataques de inyección SQL en lo absoluto. Para evitar ese tipo de ataques es necesario que si la variable es numerica castearlo a int o si es una cadena usar mysql_real_escape_string