Ver Mensaje Individual
  #1 (permalink)  
Antiguo 20/12/2011, 15:25
tripoli
 
Fecha de Ingreso: mayo-2011
Mensajes: 187
Antigüedad: 13 años
Puntos: 1
duda con las consultas seguras a mysql

Hola, tengo dudas sobre como hacer las consultas a mysql, no se si utilizar la clase inputfilter o la libreria pdo, la idea es evitar los ataques xss sin necesidad de necesitar ninguna etiquete html, si utilizo la clase pdo algo como esto:

Código PHP:
Ver original
  1. <?php
  2. $stmt = $dbh->prepare("SELECT * FROM REGISTRY where name = ?");
  3. if ($stmt->execute(array($_GET['name']))) {
  4.   while ($row = $stmt->fetch()) {
  5.     print_r($row);
  6.   }
  7. }
  8. ?>

este es un ejemplo de php, si utilizo esta clase mi consulta es segura, o mejor utilizar inputfilter, o las dos, espero orientaciones de los expertos en php.

Saludos.