
21/01/2013, 11:27
|
 | $this->role('moderador'); | | Fecha de Ingreso: mayo-2006 Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años, 9 meses Puntos: 2135 | |
Respuesta: Dudas consultas mysql con php Así es, usando consultas preparadas te evitas cualquier SQL Injection, ya que los parámetros se envían por aparte de la consulta.
Siempre tienes que limpiar los datos, es una regla ya que el único ataque no es SQL Injection, también pueden hacerte XSS, recuerda la regla de "oro", NUNCA confies en los datos que vienen del usuario, siempre valida y limpia.
Saludos. |