Ver Mensaje Individual
  #4 (permalink)  
Antiguo 02/10/2011, 20:35
zithum1989
 
Fecha de Ingreso: enero-2010
Mensajes: 20
Antigüedad: 14 años, 3 meses
Puntos: 0
Respuesta: Redireccionar a 404 o no??

Cita:
Iniciado por Ronruby Ver Mensaje
Eso no evita los ataques de inyección SQL en lo absoluto. Para evitar ese tipo de ataques es necesario que si la variable es numerica castearlo a int o si es una cadena usar mysql_real_escape_string
A lo que tu te refieres es que siempre trabaje con validacion de variables? Osea si yo espero que una variable solo traiga numeros primero antes de utilizarla que verifique que su contenido sea de tipo INT (por ejemplo) ???