Ver Mensaje Individual
  #5 (permalink)  
Antiguo 18/12/2011, 11:01
webankenovi
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: que posibilidades hay de evitar una injecion en una consulta mysql

$sql=sprintf("SELECT * FROM clientes WHERE nombre='%s' " ,mysql_real_escape_string($_POST['nombre']) );

mysql_query($sql);

mejor seria asi

y chico3001 tiene razon no hay nada seguro en estos tiempos que corren.