Ver Mensaje Individual
  #18 (permalink)  
Antiguo 12/05/2010, 05:54
Avatar de Heli0s
Heli0s
 
Fecha de Ingreso: abril-2010
Mensajes: 789
Antigüedad: 14 años, 7 meses
Puntos: 40
Respuesta: Seguridad en PHP [Importante];

La pregunta iba por esto:

Código PHP:
$sql "(INSERT INTO usuarios (nick,password,nombre,email) VALUES(
    '"
$nick mysql_real_escape_string($nick)"',
    '"
$password mysql_real_escape_string($password)"',
    '"
$nombre mysql_real_escape_string($nombre)"' ,
    '"
$email"'
)"
); 
Así a simple vista creo que está mal, y lioso.

Lo veo mejor así:
Código PHP:
$nick mysql_real_escape_string($nick);
$password mysql_real_escape_string($password);
$nombre mysql_real_escape_string($nombre);
$sql "INSERT INTO usuarios (nick,password,nombre,email) VALUES('$nick', '$nombre ', '$password', '$email')"
Un saludo