Ver Mensaje Individual
  #10 (permalink)  
Antiguo 22/03/2010, 18:10
Avatar de Triby
Triby
Mod on free time
 
Fecha de Ingreso: agosto-2008
Ubicación: $MX->Gto['León'];
Mensajes: 10.106
Antigüedad: 16 años, 3 meses
Puntos: 2237
Respuesta: alguien que me de Sugerencias para evitar mysql injection!?

Seguramente la consulta esta arrojando un error:

$response = mysql_query($query) or die('Error en la consulta: ' . mysql_error());

Por otra parte, no es conveniente escapar toda la consulta, sino los datos por separado y encerrando los datos de cadena (char, varchar, text, etc.) entre comillas simples:
Código SQL:
Ver original
  1. $nombre = mysql_real_escape_string($nombre);
  2. $query = "SELECT * FROM tabla WHERE nombre = '$nombre'";

Si escapas la consulta, '$nombre' quedaria tal vez como \'Juan Perez\', provocando un error al ejecutarla.
__________________
- León, Guanajuato
- GV-Foto