![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
13/10/2017, 09:47
|
![Avatar de petit89](http://static.forosdelweb.com/customavatars/avatar397606_1.gif) | | | Fecha de Ingreso: marzo-2011
Mensajes: 1.139
Antigüedad: 13 años, 11 meses Puntos: 171 | |
Respuesta: duda con pedido a base Mysql te digo algo mas?
es pesima practica, insegura, vulnerable y todo lo malo de programación insertar directamente un GET en una sentencia SQL, tienes que validar esta primero, si es numero lo que esperas, validarlo como tal.. si es string lo mismo, no puedes solo dejar el GET y ya... asi cualquiera puede cambiar el dato, insertar, etc... por medio de la URL directamente a la sentencia...
__________________ █ WebHosting / Reseller a bajo costo | Uptime Garantizado | Soporte en Español e Ingles
¿Te sirvió la respuesta? Deja un +1 (Triangulo negro al lado derecho) |