Ver Mensaje Individual
  #6 (permalink)  
Antiguo 20/11/2015, 14:47
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años, 1 mes
Puntos: 2534
Respuesta: Evitar inyeccion SQL

Cita:
Si, no se a que te refieres con "Preparar la consulta a mano"...
A esto me refiero:
Código PHP:
Ver original
  1. $x = $_POST['y'];
  2.  
  3. // esto significa "preparar la consulta a mano"
  4. $sql = "SELECT * FROM table WHERE value = '$x'";
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.