Ver Mensaje Individual
  #5 (permalink)  
Antiguo 03/10/2011, 07:25
Avatar de SirDuque
SirDuque
 
Fecha de Ingreso: febrero-2009
Ubicación: Paso del Rey, Buenos Aires, Argentina
Mensajes: 975
Antigüedad: 15 años, 2 meses
Puntos: 89
Respuesta: Redireccionar a 404 o no??

Cita:
Iniciado por Ronruby Ver Mensaje
Eso no evita los ataques de inyección SQL en lo absoluto. Para evitar ese tipo de ataques es necesario que si la variable es numerica castearlo a int o si es una cadena usar mysql_real_escape_string
podes creer, mientras dormia pensaba en eso...
una herramienta utili es INT()

para asegurarte que solo ingresen numeros.
__________________
Mono programando!
twitter.com/eguimariano