Ver Mensaje Individual
  #10 (permalink)  
Antiguo 18/12/2011, 12:26
Avatar de SetheR
SetheR
 
Fecha de Ingreso: enero-2009
Mensajes: 265
Antigüedad: 15 años, 3 meses
Puntos: 44
Respuesta: que posibilidades hay de evitar una injecion en una consulta mysql

Googleando un poco:

Aqui o aqui

Sobre lo de las consultas seguras, al utilizar statements preparados, PDO se encarga de limpiar las consultas.

Código PHP:
Ver original
  1. //$db es el objeto PDO
  2. $stmt = $db->prepare('SELECT * FROM items WHERE id = ?');
  3.  
  4. $stmt ->execute(array($miVariableID));