Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Zomtrixbiesroot

#1
PHP / Re: inyeccion SQL y como evitarla....
22 Febrero 2012, 12:01 PM
Pero esta bien usada como muestra mi ejemplo o cuando es recomendable usarla?

Código (php) [Seleccionar]
$sql = "insert into noticias values
(
null,
'".$_POST["titulo"]."',
'".$_POST["nota"]."',
'".$_POST["code"]."',
now(),
now(),
'".$_POST["cate"]."'
)";


Acá por ejemplo en una conexión?

Abrazo
#2
PHP / Re: inyeccion SQL y como evitarla....
22 Febrero 2012, 02:51 AM
Amig@s perdón que me meta en el tema pero estoy metiéndome en la POO y de paso en la seguridad en php :D

entonces leyendo el tema me intereso saber que hace mysql_real_escape.

yo tengo esta consulta:

$sql = "select * from noticias where id_noticia=".mysql_real_escape_string($_GET['id']);

Ahi que estaria evitando?

Cuando es recomendable usar dicha función y que hace?
#3
Cita de: manu70 en 22 Octubre 2011, 21:19 PM
haber drvy ami no me tiene k dar nada masticao. yo quiero contraseña para un foro pagina creada en html los foro termina toda las pagina en html el PHP es de web yo no quiero de web sino para un foroooo pagina html

Si estas usando un script de foro, no se para que queres hacer eso... :huh: en teoría ya estaría echo...

Todo lo que mencionas es para web...

Si queres algo mas seguro, del código que te pasaron mas arriba, vas a tener que aprender php y mysql por lo menos la sintaxis basica...

-.Abrazo.