El ejemplo seria así
archivo: noticiasTool.php
Código PHP:
Function eliminar($id)
{
//codigo para evitar inyeccion SQL
$link = conectarse();
$q = "DELETE FROM maestro WHERE id_maestro=$id";
mysql_query($q,$link) or die("error");
//otras operaciones
}
Código HTML:
.... <body> eliminada la noticia: <?php include("noticiasTool.php"); $id = 5; echo $id; eliminar($id); ?> </body> ...
lo general seria que al entrar al archivo noticias.php este incluya y llame a la funcion eliminar.
pero un hacker podria ir directo al archivo noticiasTool.php y llamar a la funcion eliminar() ?
lo que pasa es que estamos teniendo problemas con hacker y estamos tratando de defendernos. si alguien nos puede ayudar, se lo agradeceriamos mucho.
gracias