![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
18/12/2011, 22:51
|
![Avatar de ElSiniestro](http://static.forosdelweb.com/customavatars/avatar446516_1.gif) | | | Fecha de Ingreso: diciembre-2011 Ubicación: Ibagué
Mensajes: 115
Antigüedad: 13 años, 2 meses Puntos: 23 | |
Respuesta: que posibilidades hay de evitar una injecion en una consulta mysql Aquí está todo sobre mysqli_stmt (insisto porque es más rápida que PDO)
http://co.php.net/manual/es/class.mysqli-stmt.php
Básicamente consiste en preparar una consulta con espacios en blanco (representados por símbolos "?") que son rellenados por medio de mysqli_bind_param y estos a su ven poseen variables escapadas
Ahí mismo hay ejemplos
Espero puedas implementarlo |