Para evitar inyecciones SQL:
Si no usas PDO en tu clase puedes tener un metodo asi:
Código PHP:
Ver originalfunction static quote_smart($value)
{
// Stripslashes
}
// Ver si es numerico
}
return $value;
}
este metodo debes llamarlo en las SQL queries
"SELECT * FROM lo_que_sea WHERE id=".SQL::quote_smart($value);