Ver Mensaje Individual
  #9 (permalink)  
Antiguo 02/05/2013, 22:06
Avatar de mandrake88
mandrake88
 
Fecha de Ingreso: septiembre-2009
Mensajes: 328
Antigüedad: 14 años, 7 meses
Puntos: 13
Respuesta: Problema con codigo PHP

Mi recomendacion siemrpe es programar sobre un framework que te brinda herramientas para todo este tipo de cosas, pero para un script simple como estas haciendo podes usar la siguiente funcion de php:

http://php.net/manual/es/function.my...ape-string.php

Ahi tienes la explicacion y abajo tienes ejempplos de uso
Como regla general recuerda esto: toda variable que contenga informacion proveniente desde afuera (ya sea ingresada via POST o GET por el usuario en un formulario, o inclusive leida desde otra pagina) debe ser filtrada antes de ser usada en una consulta a la base de datos (culquier tipo de consulta: selects, inserts, update, cualquiera). Nunca debes pasar un string directo a una consulta o estaras expuesto a ataques de injecion SQL que son los mas peligrosos, pueden borrarte toda la base de datos, robartela, modificarte cosas, etc.