Ver Mensaje Individual
  #2 (permalink)  
Antiguo 05/02/2009, 12:05
Avatar de cesarpunk
cesarpunk
 
Fecha de Ingreso: enero-2008
Ubicación: Lima
Mensajes: 943
Antigüedad: 16 años, 10 meses
Puntos: 9
Respuesta: Seguridad "sql injection"

Pues yo ejecuto mis procedimientos almacenado con clases.... pero aun asi yo uso sentencias sql como parametro osea: $clase->ejecutarProc($sql);

Pero en la misma sentencia sql siempre pongo el : mysql_real_escape_string($id) en caso pongo una variable por ahi... pero no se si sera completamente segura... saludos