Ver Mensaje Individual
  #8 (permalink)  
Antiguo 12/03/2008, 16:14
Avatar de neodani
neodani
 
Fecha de Ingreso: marzo-2007
Mensajes: 1.811
Antigüedad: 17 años, 8 meses
Puntos: 20
Re: Como evitar el SQL injection en mi formulario php

Cita:
Iniciado por eft0 Ver Mensaje
Veo en el ejemplo

Cita:

$result=mysql_query('SELECT * FROM users WHERE username="'.$_GET['username'].'"');
Interesante... pero solo hay que tener cuidado cuando es el usuario quien introduce algo y tu recoges la información no? es decir, solo cuando tengas un formulario o algo que te envien por GET o POST, si no me equivoco no?

Cuando el usuario no interviene escribiendo nada, no te pueden hacer sql injection no?

Gracias