Ver Mensaje Individual
  #7 (permalink)  
Antiguo 30/03/2011, 09:44
Krlinhos_
 
Fecha de Ingreso: octubre-2010
Mensajes: 103
Antigüedad: 14 años
Puntos: 0
Respuesta: XSS e Inyección SQL

cuando tu incluyes una variable asi:

$consulta = "select * from tabla where id=\"". $variable."\"";

Pues $variable deberias ponerlo asi:

mysql_real_escape_string($variable)

Yo tambien estoy empezando pero creo que esto es lo más básico en proteccion, frente a Inyecciones SQL.

Si estoy equivocado, que alguien me corrija.

Saludos.