Ver Mensaje Individual
  #10 (permalink)  
Antiguo 06/09/2010, 23:49
Avatar de zerpico_01
zerpico_01
 
Fecha de Ingreso: enero-2008
Ubicación: Wilde - Avellaneda -
Mensajes: 421
Antigüedad: 17 años, 1 mes
Puntos: 13
Respuesta: Varios errores en una consulta MySQL con PHP

buen codigo vertigo112 pero solo sirve para aprender como base ...
debes aclarar eso

sigues usando $_REQUEST, los archivos php se pueden cargar independientemente en la urls del navegador, los datos son no filtrados, tu codigo es injetable mysql y xss
ademas estas permitiendo la incrucion de archivo remoto...
debes emplear mysql_real_escape_string en tus consultas ademas aplicar htmlentities, addcslashes, etc etc ...

y por ultimo para este tipo archivos yo emplearia al principio

count( get_included_files() ).....


pero como dije ta bueno para mejorarlo...

saludos

Última edición por zerpico_01; 06/09/2010 a las 23:57