Ver Mensaje Individual
  #8 (permalink)  
Antiguo 22/11/2015, 08:59
Avatar de xfxstudios
xfxstudios
 
Fecha de Ingreso: junio-2015
Ubicación: Valencia - Venezuela
Mensajes: 2.448
Antigüedad: 8 años, 10 meses
Puntos: 263
Respuesta: Evitar inyeccion SQL

podria ser algo asi:

Código PHP:
Ver original
  1. //preparamos la sentencia
  2. $q = $db->prepare("INSERT INTO tabla (campoA, campoB) VALUES (?,?)");
  3. $q->bind_param("ss", $datoA, $datoB);
  4.  
  5. //recogemos los datos
  6.  
  7. $datoA = $_post['datoA'];
  8. $datoB = $_post['datoB'];
  9.  
  10. //ejecutamos la sentencia y la cerramos
  11. $q->execute();
  12. $q->close();

seria algo asi mas o menos
__________________
[email protected]
HITCEL