Ver Mensaje Individual
  #4 (permalink)  
Antiguo 23/11/2012, 19:20
Jg23
 
Fecha de Ingreso: mayo-2012
Ubicación: República Dominicana
Mensajes: 37
Antigüedad: 12 años
Puntos: 4
Respuesta: Como evitar una inyección sql?

Puedes usar el "mysql_real_escape_string", ejemplo:

Código:
$username = mysql_real_escape_string($_POST["username"]);
$password = mysql_real_escape_string($_POST["password"]);

$query = mysql_query("SELECT * FROM users WHERE username = '$username' AND password = '$password' LIMIT 1");
espero que te ayude ;)