Ver Mensaje Individual
  #1 (permalink)  
Antiguo 06/09/2004, 14:27
Avatar de andinistas
andinistas
 
Fecha de Ingreso: julio-2003
Ubicación: Bogotá COL
Mensajes: 1.000
Antigüedad: 20 años, 9 meses
Puntos: 0
envio de parámetros

Hola tengo una duda con respeccto a un formulario de búsqueda a la cual el ACTION del form le tengo un archivo .php cuya función es mostrar los resultados de una búsqueda

pero hoy se me ocurrio meter en el campo de texto antes de buscar una orden SELECT * FROM TABLA y mi aplicación se ha reventado, el código que tengo es el siguiente


Código PHP:
$titulo_articulo$_GET[txt_titulo_articulo];

//consulta SQL
$_pagi_sql = ("SELECT * FROM noticias WHERE titulo_articulo LIKE '%$titulo_articulo%' ORDER BY fechapub DESC"); 
osea el enviar desde el form en metodo GET la variable titulo_articulo, se hace una busqueda en el SQL, pero si yo ingreso una orden SQL en el campo de busqueda en el formulario, en el procesado del php obtengo un error de mysql

se puede validar eso tipo de ingreso que solo sea texto.

__________________
Un Saludo, Andinistas.
"Llegaron... Ellos tenían la biblia y nosotros la tierra... y nos dijieron: 'Cierren los ojos y recen.' Cerramos los ojos y cuando los abrimos,
ellos tenían la tierra y nosotros la biblia." Abadío Green.