Ver Mensaje Individual
  #2 (permalink)  
Antiguo 23/02/2016, 15:29
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: Mysql injection en get como solucionar

El problema se mitiga escapando apropiadamente los valores en tu consulta, un ejemplo sería mysql_real_escape_string(), dependiendo de la extensión de base de datos que uses puede variar esto.

Cita:
y no puedo colocar post porque se me complicaría mucho todo
Da igual, mientras no escapes tus datos no importa el método, siempre será posible romper tus consultas.

Busca en el manual por la función más adecuada a lo que uses.
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.