Ver Mensaje Individual
  #4 (permalink)  
Antiguo 03/04/2012, 09:17
Avatar de jamie_88
jamie_88
 
Fecha de Ingreso: abril-2011
Ubicación: Lima
Mensajes: 161
Antigüedad: 13 años
Puntos: 28
Respuesta: ¿Una manera de evitar inyecciones SQL mediante la URL?

en realidad no entendi muy bien que quieres evitar...

pero si usas isset o empty?

Código PHP:
    if(isset($_GET['url']){$id=$_GET["url"];
    
$consulta mysql_query("SELECT * FROM tabla WHERE url='$url'");}
    else {
    
mysql_close();
    
header("location: http://url.com");
    }

//
if(empty($_GET['url']){mysql_close();
    
header("location: http://url.com");}
    else {
    
$id=$_GET["url"];
    
$consulta mysql_query("SELECT * FROM tabla WHERE url='$url'");
    }