30/03/2011, 09:44
|
| | Fecha de Ingreso: octubre-2010
Mensajes: 103
Antigüedad: 14 años Puntos: 0 | |
Respuesta: XSS e Inyección SQL cuando tu incluyes una variable asi:
$consulta = "select * from tabla where id=\"". $variable."\"";
Pues $variable deberias ponerlo asi:
mysql_real_escape_string($variable)
Yo tambien estoy empezando pero creo que esto es lo más básico en proteccion, frente a Inyecciones SQL.
Si estoy equivocado, que alguien me corrija.
Saludos. |