Ver Mensaje Individual
  #10 (permalink)  
Antiguo 02/05/2013, 22:35
jaass18
 
Fecha de Ingreso: abril-2013
Mensajes: 34
Antigüedad: 11 años
Puntos: 0
Respuesta: Problema con codigo PHP

Cita:
Iniciado por mandrake88 Ver Mensaje
Mi recomendacion siemrpe es programar sobre un framework que te brinda herramientas para todo este tipo de cosas, pero para un script simple como estas haciendo podes usar la siguiente funcion de php:

[url]http://php.net/manual/es/function.mysql-real-escape-string.php[/url]

Ahi tienes la explicacion y abajo tienes ejempplos de uso
Como regla general recuerda esto: toda variable que contenga informacion proveniente desde afuera (ya sea ingresada via POST o GET por el usuario en un formulario, o inclusive leida desde otra pagina) debe ser filtrada antes de ser usada en una consulta a la base de datos (culquier tipo de consulta: selects, inserts, update, cualquiera). Nunca debes pasar un string directo a una consulta o estaras expuesto a ataques de injecion SQL que son los mas peligrosos, pueden borrarte toda la base de datos, robartela, modificarte cosas, etc.
Muchas gracias por el consejo, voy a hacer las modificaciones pertinentes para hacerlo mas seguro.

Mil gracias a todos!!