Ver Mensaje Individual
  #7 (permalink)  
Antiguo 07/02/2013, 17:10
art_rockerd
 
Fecha de Ingreso: agosto-2012
Ubicación: México
Mensajes: 106
Antigüedad: 11 años, 8 meses
Puntos: 6
Respuesta: AYUDA-Inyección de Código SQL.

Cita:
Iniciado por pateketrueke Ver Mensaje
Como te he dicho antes, el contenido de security.php no sirve de nada, lo que muestras después si pero debes usarlo siempre que necesites escapar variables.

Dicho script que tienes es un placebo y nada más, probablemente ni usas las funciones que tienes ahí, ¿entonces que caso tiene usarlo?

O mejor dicho aún, ¿sabes que es lo que hace?
Pss segun yo si las uso, cuando recibo las variables por POST antes de enviarlas a la funcion que hace la consulta, invoco la funcion que esta en security para que me retorne la variable ya sanitizada, ya despues de eso, la mando a la funcion que hace la consulta a bdd.. ahi utilizo esas variables que soy usser y password.