![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
20/10/2009, 13:04
|
![Avatar de David](http://static.forosdelweb.com/customavatars/avatar98181_4.gif) | Moderador | | Fecha de Ingreso: abril-2005 Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años, 9 meses Puntos: 839 | |
Respuesta: Como se utilizaria esto? Es que para evitar la inyección, no necesitas filtrar todas las variables que vengan por $_POST y $_GET. Sólo tienes que filtrar los datos que vayas a usar en las consultas (además, si es de tipo numérico en lugar de usar mysql_real_escape_string debes hacer un cast a número) |