
26/12/2009, 08:40
|
 | Colaborador | | Fecha de Ingreso: octubre-2009 Ubicación: Valencia
Mensajes: 1.398
Antigüedad: 15 años, 5 meses Puntos: 265 | |
Respuesta: Evitar SQL Injection Si usas la funcion mysql_real_escape_string para tomar los datos del formulario (el nombre y la contraseña), y usas sprintf para hacer la consulta a la DB, entonces no deberias tener problemas de injection.
No comprendi mucho lo que quisiste decir, vos mencionas que siempre se aplique sprintf y mysql_real_escape string? O con solo hacerlo en el login es suficiente? Yo creo que lo tenes que hacer en todos los casos...
Saludos. |