
09/12/2008, 16:20
|
| | Fecha de Ingreso: septiembre-2008
Mensajes: 29
Antigüedad: 16 años, 7 meses Puntos: 0 | |
Respuesta: eliminar las comillas de una consulta sql. Si tienes acceso al código (que supongo que si) puedes hacer algo tan sencillo como:
$dir = $_GET['dir'];
$dir = replace ("..", "", $dir);
Cambia $dir por la variable que use....
Es algo cutre, pero supongo que te funcionará. |