SinPlan

Como evitar SQL injection en PHP?

Estás en el foro de Web leyendo el hilo Como evitar SQL injection en PHP?. Aquí podrás pedir ayuda siempre y cuando el tema esté relacionado, en otro caso, considera la posibilidad de abrir un hilo nuevo.


Avatar de Torilo
Escrito por Torilo el 18-04-2010 a las 19:32
Última actividad de este hilo, hace 1 año.
Estadísticas: 1343 lecturas y 1 comentarios



Seguramente sea una de las vulnerabilidades más graves que podemos tener en nuestras aplicaciones php por ello estoy interesado en saber como puedo evitarla y tener un código seguro :)




Pon este artículo en tu Facebook Pon este artículo en tu Twitter Pon este artículo en tu Delicious Pon este artículo en StumbleUpon Pon este artículo en Digg Manda este artículo a un amigo



Próximos eventos relacionados con Web

 No hay eventos relacionados con Web en la agenda

Respuestas

Avatar de Emilio

Comentario de Emilio
Escrito el 18-04-2010 a las 19:32

Para evitar el sql injection normalemente se usa la instrucción mysql_real_escape, mediante la cual evita que se ejecute ningún código, es decir, todo lo que se mete en la BD, se mete como texto plano.

Esta es una forma más segura para evitar el sql injection

$var = addcslashes(mysql_real_escape_string($var));


Dar una respuesta

Para poder escribir en el foro debes de ser usuario registrado.




Los mejores planes desde facebook

Hazte fan de la página de fans de sinplan en facebook y recibe los mejores planes y artículos sin salir de allí. Solo tienes que pulsar en el botón me gusta.




2009 - 2012 / Sinplan.es - humor, diversión, juegos, vídeos, imágenes

Publicidad | Diseño web | Marketing online | Contacto | Reportar Bug/fallo | Términos y condiciones