Código php:
Ver original
function sql_escape($msg) { }
| ||||
| Que tan seguro es ésta función para evitar sql inject?
Código php:
Ver original
__________________ /* El que atiende, entiende..., el que entiende, aprende!. Desarrollo Web Freelance, Contactar */ |
| ||||
| Respuesta: Que tan seguro es ésta función para evitar sql inject? ¿eso es para usarlo en MySQL o que motor?? http://php.net/mysql_real_escape_string http://php.net/mysql_escape_string
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| ||||
| Respuesta: Que tan seguro es ésta función para evitar sql inject? Pero el stripslashes solo quita lo de addslashes y no el escapa el '
__________________ /* El que atiende, entiende..., el que entiende, aprende!. Desarrollo Web Freelance, Contactar */ |
| ||||
| Respuesta: Que tan seguro es ésta función para evitar sql inject? Parece ser suficientemente segura, porque escapas comillas sencillas y eliminas el caracter nulo, solo faltaria averiguar si las comillas dobles deben escaparse tambien o no. |
| ||||
| Respuesta: Que tan seguro es ésta función para evitar sql inject? me recuerda a SQLite, te digo por que: Código PHP: por eso, no es necesario usar addslashes() antes, pero si es usado... por eso, usa stripslashes() para no comprometer nada aunque, por experiencia personal... uso algo así (ambiguo): Código PHP: (espero que me haya explicado, aunque no se si este en lo correcto)
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| ||||
| Respuesta: Que tan seguro es ésta función para evitar sql inject? Cita: digo MSSQL por segunda vez
Iniciado por Krist mysql_real_escape_string() Pero el problema que yo ingreso usuarios con ese carácter por que no quiero registrar Usuari\'O si no Usuari'o
__________________ /* El que atiende, entiende..., el que entiende, aprende!. Desarrollo Web Freelance, Contactar */ |