Ver Mensaje Individual
  #6 (permalink)  
Antiguo 22/03/2010, 17:37
cheru
 
Fecha de Ingreso: septiembre-2005
Mensajes: 34
Antigüedad: 19 años, 1 mes
Puntos: 1
Respuesta: alguien que me de Sugerencias para evitar mysql injection!?

Esta utilizando mal la funcion. La misma no ejecuta el query, solo escapa los caracteres y las sentencias que podría terminar en un SQL Injection.
Tendrías que hacerlo de esta forma:
Código PHP:
Ver original
  1. $query = mysql_real_escape_string("SELECT pass FROM usuarios WHERE nombre = $nombre");
  2. $response = mysql_ query($query, $link); // Donde $link es el resouce de tu conexion a un servidor MySQL
  3. mysql_fetch_array($response);
  4. // ... resto del codigo ...

Espero te haya servido