Ver Mensaje Individual
  #3 (permalink)  
Antiguo 06/09/2004, 15:05
Avatar de andinistas
andinistas
 
Fecha de Ingreso: julio-2003
Ubicación: Bogotá COL
Mensajes: 1.000
Antigüedad: 20 años, 9 meses
Puntos: 0
ok

Ok como me dices pues esta bien, pero yo lo que trato de decir es lo siguiente

supongamos que despues de haber presionado el boton buscar la variable $titulo_articulo contenga el valor de la siguiente forma

$titulo_articulo = "SELECT * from noticias";

y que al consultar


Código PHP:
 $pagi_sql "SELECT * FROM noticias WHERE titulo_articulo LIKE '".%SELECT from noticias%."' ORDER BY fechapub DESC"
no me dé error---

si yo ingreso puro texto, pues bien nada de errores

pero si yo ingreso una consulta SQL dentro del area de texto y le doy buscar no me tiene que salir error, me tiene que salir

0 artículos encontrados con el criterio SELECT * from noticias, si me entiendes??

lo que comento es por seguridad y quiero validar todo eso tipo de errores
__________________
Un Saludo, Andinistas.
"Llegaron... Ellos tenían la biblia y nosotros la tierra... y nos dijieron: 'Cierren los ojos y recen.' Cerramos los ojos y cuando los abrimos,
ellos tenían la tierra y nosotros la biblia." Abadío Green.

Última edición por andinistas; 06/09/2004 a las 15:16