Ver Mensaje Individual
  #4 (permalink)  
Antiguo 21/04/2012, 23:38
nomafeito
 
Fecha de Ingreso: octubre-2010
Mensajes: 69
Antigüedad: 13 años, 6 meses
Puntos: 1
Respuesta: Otro método para evitar el SQL injection

Me he puesto a estudiar a TOPE esto del PDO, una cosilla:
Antes de meter variables con el bindParam() del statement ¿"tengo que sanitizarlos"?
Me refiero si le aplico el método sql_real_escape_string, htmlentities, etc.. antes de pasar la variable a la función bindparam().

Otra cosa (disculpadme, estoy aprendiendo), ¿son eficaces los filtros PHP? Como los FILTER_SANITIZE_xxxxx

Muchas gracias.