Ver Mensaje Individual
  #3 (permalink)  
Antiguo 30/03/2011, 12:25
Avatar de JALF
JALF
 
Fecha de Ingreso: septiembre-2004
Ubicación: Cali - Colombia
Mensajes: 634
Antigüedad: 20 años, 3 meses
Puntos: 2
Respuesta: Evitar inyección SQL

Gracias por responder, según leo entonces sería convertir esto

\x00, \n, \r, \, ', " y \x1a

en esto?

\\x00, \\n, \\r, \\, \', \" y \\x1a

Lo que pasa es que no utilizo las funciones directas de mysql sino que tengo una pequeña capa de abstracción la cual conecta mysql, mysqli y pg por ahora y la idea es hacer que pueda conectarse a más DB pero me gustaría construir una función universal para poder evitar la inyección SQL
__________________
Ubuntu User # 15554
http://dubaiphp.wordpress.com/ -Mi vida de desarrollo, juegos y algo más en un Blog-