07/11/2011, 12:28
|
| $this->role('moderador'); | | Fecha de Ingreso: mayo-2006 Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años, 7 meses Puntos: 2135 | |
Respuesta: Seguridad en los Querys La regla es simple: nunca confies en el contenido que te envia el usuario, nunca. Cada que vayas a enviar una variable a la base de datos debes de escaparla y asegurarte que el tipo de dato que quieras enviar sea ese, si va a ser un número, haz un cast a un integer, si es una cadena de texto, escapala con mysql_real_escape_string, etc.
No es cuestión de cuando hagas un INSERT, si no es siempre que hagas una consulta a tu BDD.
Saludos. |