Ver Mensaje Individual
  #6 (permalink)  
Antiguo 06/05/2013, 17:09
mauto
 
Fecha de Ingreso: octubre-2011
Mensajes: 11
Antigüedad: 12 años, 6 meses
Puntos: 0
Respuesta: fixear sql vulnerable php

¿y algo como esto podria prevenirlo?
Cita:
function clean_injection($ck_ips)
{
$ck_ips = strip_tags($ck_ips);
$ck_ips = mysql_real_escape_string($ck_ips);
return $ck_ips;
}
$query = "UPDATE `$table_name` SET ck_rating_$direction = '$rating', ck_ips = '" .clean_injection($ck_ips). "' WHERE ck_comment_id = $k_id";