Ver Mensaje Individual
  #2 (permalink)  
Antiguo 16/09/2007, 14:54
wrkjmg
 
Fecha de Ingreso: abril-2007
Mensajes: 144
Antigüedad: 17 años, 9 meses
Puntos: 4
Re: Codigo seguro?

lo mejor es usar la funcion mysql_real_escape_string($variable) en todas las variables introducidas por el usuario que vallas a usar directamente en una consulta de la BD.
Por ejem.
mysql_query("SELECT * FROM tabla WHERE usuario='".mysql_real_escape_string($_GET['usuario'])."' LIMIT 1");