Ver Mensaje Individual
  #7 (permalink)  
Antiguo 24/06/2013, 14:54
Avatar de guardarmicorreo
guardarmicorreo
 
Fecha de Ingreso: noviembre-2012
Ubicación: Córdoba
Mensajes: 1.153
Antigüedad: 12 años
Puntos: 84
Respuesta: Evitar SQL injection en buscador

Cita:
Iniciado por webankenovi Ver Mensaje
ok ok jeje
te dejo info importante si vas a usar mysqli_real_scape_string

http://www.php.net/manual/es/mysqli....ape-string.php

Precaución
Seguridad: el conjunto de caracteres predeterminado

El conjunto de caracteres debe ser establecido a nivel del servidor, o con la función mysqli_set_charset() de la API para que afecte a mysqli_real_escape_string(). Véase la sección de conceptos sobre conjuntos de caracteres para más información.
entiendo que se refiere al conjunto de caracteres que afecta a mysqli_real_escape_string(); como un cotejamiento que debe estar a nivel servidor, no?

ahora, ¿eso significa que en la clase que utilizo para conectarme tengo que definir el conjunto de caracteres entonces?