Ver Mensaje Individual
  #7 (permalink)  
Antiguo 22/11/2015, 08:39
TrinityCore
 
Fecha de Ingreso: agosto-2015
Ubicación: Rosario - Argentina
Mensajes: 424
Antigüedad: 8 años, 9 meses
Puntos: 12
Respuesta: Evitar inyeccion SQL

Cita:
Iniciado por pateketrueke Ver Mensaje
A esto me refiero:
Código PHP:
Ver original
  1. $x = $_POST['y'];
  2.  
  3. // esto significa "preparar la consulta a mano"
  4. $sql = "SELECT * FROM table WHERE value = '$x'";
Seria mucha molestia mostrar la manera correcta de hacerlo para comenzar a editar todos mis codigos??

Te agradeceria