Ver Mensaje Individual
  #2 (permalink)  
Antiguo 21/11/2010, 21:52
Avatar de SetheR
SetheR
 
Fecha de Ingreso: enero-2009
Mensajes: 265
Antigüedad: 15 años, 10 meses
Puntos: 44
Respuesta: evitar sql injection

Limpia las variables que recibes por POST antes de enviarlas a la base de datos con funciones como addslashes() o mysql_real_escape_string().

De culaquier manera, debe e haber mil post similares a este en el foro.

Escribe en el buscador "inyeccion sql" o "limpar variables base de datos" y seguro encuentras multimples soluciones.

Un saludo