Ver Mensaje Individual
  #3 (permalink)  
Antiguo 11/11/2004, 12:49
Cluster
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 3 meses
Puntos: 129
Sería recomendable usar siempre las comillas .. sea campo numérico o no .. sobre todo cuando la entrada es externa (al script que la ejecuta), así es una de las técnicas de evitar posibles ataques de "SQL inyection". .. También es bueno usar mysql_escape_string() y simpre validar que tipo de dato se espera .. que rango si corresponde ..etc.


Un saludo,