Ver Mensaje Individual
  #12 (permalink)  
Antiguo 18/12/2011, 22:51
Avatar de ElSiniestro
ElSiniestro
 
Fecha de Ingreso: diciembre-2011
Ubicación: Ibagué
Mensajes: 115
Antigüedad: 12 años, 5 meses
Puntos: 23
Respuesta: que posibilidades hay de evitar una injecion en una consulta mysql

Aquí está todo sobre mysqli_stmt (insisto porque es más rápida que PDO)

http://co.php.net/manual/es/class.mysqli-stmt.php

Básicamente consiste en preparar una consulta con espacios en blanco (representados por símbolos "?") que son rellenados por medio de mysqli_bind_param y estos a su ven poseen variables escapadas

Ahí mismo hay ejemplos

Espero puedas implementarlo