Ver Mensaje Individual
  #10 (permalink)  
Antiguo 08/05/2013, 10:09
Avatar de bulter
bulter
 
Fecha de Ingreso: enero-2008
Mensajes: 137
Antigüedad: 16 años, 10 meses
Puntos: 20
Respuesta: Como Evitar SQL Injection

Claro. No puedes poner:

Código PHP:
$sql="insert into dato2 (razonsocial, rut, direccion1, direccion2, nombrecomercial, giro) VALUES($_POST["razonsocial"], $_POST["rut"] ......)"
esto es suicida :D

Código PHP:
$razonsocial  htmlspecialchars(trim(addslashes($_POST['razonsocial'])));  

$sql="insert into dato2 (razonsocial, rut, direccion1, direccion2, nombrecomercial, giro) VALUES(" $razonsocial ", " $_POST["rut"] . " ......)"