Hola mis estimados saben me han encargado hacer un formulario en php y evitar el Sql Injection como puedo hacer esto, medicen que debo validar cada campo la verdad no tengo idea de como hacelo en php espero su ayuda..
Saludos.............
| ||||
Re: Como evitar el SQL injection en mi formulario php |
| ||||
Re: Como evitar el SQL injection en mi formulario php Veo en el ejemplo Cita: Interesante... pero solo hay que tener cuidado cuando es el usuario quien introduce algo y tu recoges la información no? es decir, solo cuando tengas un formulario o algo que te envien por GET o POST, si no me equivoco no?$result=mysql_query('SELECT * FROM users WHERE username="'.$_GET['username'].'"'); Cuando el usuario no interviene escribiendo nada, no te pueden hacer sql injection no? Gracias |
| ||||
Re: Como evitar el SQL injection en mi formulario php Así es, por eso siempre hay que desconfiar de las variables que vienen desde afuera, como lo son GET, POST y COOKIE. Saludos. |