Ver Mensaje Individual
  #16 (permalink)  
Antiguo 17/10/2013, 19:53
Avatar de andresdzphp
andresdzphp
Colaborador
 
Fecha de Ingreso: julio-2011
Ubicación: $this->Colombia;
Mensajes: 2.749
Antigüedad: 13 años, 6 meses
Puntos: 793
Respuesta: PDO y la seguridad

Analiza bien este ejemplo:

Código PHP:
Ver original
  1. <?php
  2.  
  3. $stmt = $db->prepare("SELECT * FROM table WHERE id=:id AND name=:name");
  4. $stmt->bindValue(':id', $id, PDO::PARAM_INT);
  5. $stmt->bindValue(':name', $name, PDO::PARAM_STR);
  6. $stmt->execute();
  7. $rows = $stmt->fetchAll(PDO::FETCH_ASSOC);
  8.  
  9. foreach ($rows as $row) {
  10.     //...
  11.         //...
  12. }

La idea es que prepares primero la consulta para que evites inyecciones SQL.
__________________
Si sabemos como leer e interpretar el manual será mucho más fácil aprender PHP. En lugar de confiar en ejemplos o copiar y pegar - PHP