Ver Mensaje Individual
  #3 (permalink)  
Antiguo 04/05/2008, 18:53
Avatar de jaronu
jaronu
 
Fecha de Ingreso: febrero-2008
Mensajes: 2.183
Antigüedad: 17 años
Puntos: 52
Re: mi web tiene sql injetion , como lo arreglo?

intenta usando esta funcion con los datos enviados por form

Código PHP:
function mysql_escape($cadena) {
    if(
get_magic_quotes_gpc() != 0) {
        
$cadena stripslashes($cadena);
    }
    return 
mysql_real_escape_string($cadena);

pero es extraño, por que al final es lo mismo, usando stripslashes, pero prueba, yo lo tengopuesto y no tengo sql injection



Un saludo