Ver Mensaje Individual
  #3 (permalink)  
Antiguo 02/04/2012, 15:02
tonydx16
 
Fecha de Ingreso: febrero-2011
Mensajes: 233
Antigüedad: 13 años, 9 meses
Puntos: 4
Respuesta: ¿Una manera de evitar inyecciones SQL mediante la URL?

ok.. claro pero que tal si en vez de id sea url..

http://url.com/index.php?url=un-articulo

$url = $_GET['url'];
mysql_query("SELECT * FROM tabla WHERE url='$url'") ;


entonces... vale lo que mencioné?.... y otra consulta... hay alguna manera de que hagan inyecciones sql a url amigables?