pero hoy se me ocurrio meter en el campo de texto antes de buscar una orden SELECT * FROM TABLA y mi aplicación se ha reventado, el código que tengo es el siguiente
Código PHP:
$titulo_articulo= $_GET[txt_titulo_articulo];
//consulta SQL
$_pagi_sql = ("SELECT * FROM noticias WHERE titulo_articulo LIKE '%$titulo_articulo%' ORDER BY fechapub DESC");
se puede validar eso tipo de ingreso que solo sea texto.
