Ver Mensaje Individual
  #2 (permalink)  
Antiguo 16/07/2008, 17:49
LoveMeNot
 
Fecha de Ingreso: julio-2008
Mensajes: 85
Antigüedad: 16 años, 6 meses
Puntos: 2
Respuesta: Prevenir SQL Injection en Matriz POST

Código PHP:
foreach($_POST as $clave => $variable) {
  if (
get_magic_quotes_gpc()) $variable stripslashes($variable);
  
$_POST[$clave] = mysql_real_escape_string($variable);

Quedaría hacer lo mismo para $_SESSION, aunque en realidad no hace falta porque se almacenan en el lado del servidor. Otra cosa sería si fueran cookies en vez de sesiones.