Cómo Evitar Inyecciones SQL o “SQL Injections”

by manelgarcia on February 18, 2010

in MySQL, Recursos

Si no disponemos de los debidos conocimientos para poder proteger nuestro servidor o no disponemos de acceso a este para protejerlo de los archinombrados SQL Injections deberemos pasarle una función MySQL a nuestras variables antes de ser guardadas en sus tablas correspondientes:

$post = mysql_real_escape_string( $_POST['post'] );

Os dio por experiencia própia que es necesario mantener unos mínimos de seguridad en nuestros sites apra evitar males mayores.

{ 2 comments… read them below or add one }

jorge December 5, 2011 at 4:48 pm

Hola, me he vuelto loco buscando como hacer esto, pero ¿dónde debo agregar esa linea?

Un saludo muchas gracias

jorge December 8, 2011 at 11:26 pm

Amigo si no piensas responder los comentarios más vale que quites los mismos

Leave a Comment

{ 1 trackback }

Previous post:

Next post: