![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
16/10/2008, 10:31
|
![Avatar de gilbeRt_fox](http://static.forosdelweb.com/customavatars/avatar266386_1.gif) | | | Fecha de Ingreso: octubre-2008 Ubicación: Asunción
Mensajes: 16
Antigüedad: 16 años, 3 meses Puntos: 0 | |
Respuesta: seguridad frente sql injection Roydan! de cualquier angulo esta mal tu consulta! si decis que es una variable por POST entonces porq no escribes $_POST['campo'] y si es que habias asignado anteriormente a una variable tu recepcion del POST por que no usas $campo... si escribes 'campo' jamas podria ser ningun tipo de variable!
has lo siguiente.. recepciona tu variable POST ===> $campo = $_POST['campo'];
y luego en tu SQL escribe donde tu WHERE ===> '$campo' |