
16/10/2008, 10:31
|
 | | | Fecha de Ingreso: octubre-2008 Ubicación: Asunción
Mensajes: 16
Antigüedad: 16 años, 5 meses Puntos: 0 | |
Respuesta: seguridad frente sql injection Roydan! de cualquier angulo esta mal tu consulta! si decis que es una variable por POST entonces porq no escribes $_POST['campo'] y si es que habias asignado anteriormente a una variable tu recepcion del POST por que no usas $campo... si escribes 'campo' jamas podria ser ningun tipo de variable!
has lo siguiente.. recepciona tu variable POST ===> $campo = $_POST['campo'];
y luego en tu SQL escribe donde tu WHERE ===> '$campo' |