![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
04/09/2012, 08:13
|
| | Fecha de Ingreso: abril-2012
Mensajes: 590
Antigüedad: 12 años, 9 meses Puntos: 58 | |
Respuesta: Evitar MySQL Injection??? El único método que conozco es este. Tienes que pasarle a la consulta mysql real escape string para que retire los caracteres especiales de la cadena, antes de ejecutar la consulta.
$consulta = $mysqli->real_escape_string($consulta);
uso mysqli porque mysql está desaconsejado ya pero lo puedes hacer con mysql de toda la vida. Si lo haces así recuerda que hay que iniciar el objeto $mysql. |