Ver Mensaje Individual
  #1 (permalink)  
Antiguo 09/06/2012, 13:48
lebniperezmaro
 
Fecha de Ingreso: mayo-2012
Ubicación: $MX->Sin['Los Mochis']
Mensajes: 10
Antigüedad: 12 años
Puntos: 0
Esto es seguro ante Inyección SQL

Hola, buenas tardes quisiera saber si este pedaso de codigo que inserta a la base de datos es seguro

Código PHP:
<?if(isset($_POST['nombre'])){ 
include_once(
"config.php");
$con=mysql_connect($servidor,$usuario,$passworddb);
mysql_select_db($db,$con);
$url mysql_real_escape_string($_POST['nombre']);  
$query=mysql_query("INSERT INTO alubnos (NOMBRE) VALUES ('$url')");
mysql_query($query);
}
?>