Ver Mensaje Individual
  #9 (permalink)  
Antiguo 21/01/2008, 14:53
okram
Invitado
 
Mensajes: n/a
Puntos:
Re: Ayuda con consultas GET e inyección a mysql

Depende de la funcion que tenga en tu sitio la variable $_GET['dos']. Si vas a insertarlos en una base de datos, la elección sería mysql_real_escape_string(), si vas a usar ese valor para determinar una acción, con un switch bastaría. Si vas a imprimirlo en pantalla, tienes funciones como htmlentities() y htmlspecialchars(). Qué uso le darás a esa variable?

Un saludo,