Foros del Web » Programando para Internet » PHP »

Problema con Codigo para Evitar SQL Injection

Estas en el tema de Problema con Codigo para Evitar SQL Injection en el foro de PHP en Foros del Web. Buenas noches, Navengando por internet me encontre este codigo que supuestamente Evita el SQL INJECTION. pues eso lei, y pues estoy tratandolo de aplicar, el ...
  #1 (permalink)  
Antiguo 02/01/2012, 17:33
 
Fecha de Ingreso: abril-2007
Mensajes: 156
Antigüedad: 17 años
Puntos: 3
Problema con Codigo para Evitar SQL Injection

Buenas noches,

Navengando por internet me encontre este codigo que supuestamente Evita el SQL INJECTION. pues eso lei, y pues estoy tratandolo de aplicar, el codigo es el siguiente:

public function limpiar_sql($value){
$value = trim(htmlentities($value)); // Evita introducción código HTML
if (get_magic_quotes_gpc()) $value = stripslashes($value);
$value = mysql_real_escape_string($value);
return $value;
}

Pero cuando lo aplico me sale error en la instruccion mysql_real_escape_string o en otros servidores no pasa nada..deja en blanco la pagina php donde lo aplico..

Que Sera? Q version se PHP necesita estar instalado o que?

Mil Gracias por la ayuda.
  #2 (permalink)  
Antiguo 02/01/2012, 17:35
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: Problema con Codigo para Evitar SQL Injection

¿Ya consultaste el manual de mysql_real_escape_string() para ver que necesita para funcionar?
http://php.net/mysql_real_escape_string
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #3 (permalink)  
Antiguo 03/01/2012, 19:14
Avatar de Garot  
Fecha de Ingreso: marzo-2010
Ubicación: Mar de Dirac
Mensajes: 121
Antigüedad: 14 años, 1 mes
Puntos: 7
Respuesta: Problema con Codigo para Evitar SQL Injection

Gersonmaba ya probaste viendo los videos tutoriales de Jesus Conde, en el video 17 del Curso sobre Webs dinámicas habla especificamente de eso aunque te recomiendo que veas desde el 16 o más atrás para poder entender mejor.

Te dejo la dirección de los videos de ese curso en YouTube:
http://www.youtube.com/playlist?list...8&feature=plcp

Saludos
Buena Suerte!
  #4 (permalink)  
Antiguo 04/01/2012, 07:53
 
Fecha de Ingreso: abril-2007
Mensajes: 156
Antigüedad: 17 años
Puntos: 3
Respuesta: Problema con Codigo para Evitar SQL Injection

Hola Garot, pateketrueke mil Gracias por sus aportes ya mismo me pongo a estudiar esos links..

Mil Gracias.

Etiquetas: html, injection, mysql, sql
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 21:47.