Buenas Tardes,
tengo una clase para realizar la conexión y consultas a la base de datos. Por ejemplo:
Código PHP:
Ver original<?php
if(!isset($this->conexion)){ }
}
function query($consulta) {
return $resultado;
}
de forma tal que llamo a :
Código PHP:
Ver original$row = $db->query("SELECT * FROM .....");
Ahora quiero implementar un poco de seguridad a estas consultas, y estuve leyendo bastante pero no me quedo muy claro.
1- validaría los datos por GET y POST antes de realizar la consulta, con funciones como is_numeric() y demás.
2- Aplicaría la función mysql_real_escape().
tengo la duda si esta función la aplico antes de realizar la consulta o en método de la clase que lo ejecuta, en el ejemplo seria en query().
Aplicando estas dos consideraciones, estarian seguras mis consultas?
Muchas Gracias
Saludos