Ver Mensaje Individual
  #1  
Antiguo 19-10-2007
Avatar de richy08
richy08 richy08 is offline
Miembro
 
Registrado: may 2007
Ubicación: Bucerias, Nayarit Mexico
Posts: 529
Reputación: 17
richy08 Va por buen camino
Inyeccion de sql

Hola que tal sigo con eso de la inyeccion de sql y ya me di color de lo que es ahora buscando ya active las comillas magicas jeje de hecho ya l ohabia hecho sin darme cuenta para que funcionaban y encontre estos codigos que son para eliminar los caracteres creen que funcionen
Código PHP:
<?
// Evitamos la inyeccion SQL
// Modificamos las variables pasadas por URL
foreach($_GET as $variable=>$valor){
   
$_GET[$variable] = str_replace("'","\'",$_GET[$variable]);
}
// Modificamos las variables de formularios
foreach($_POST as $variable=>$valor){
   
$_POST[$variable] = str_replace("'","\'",$_POST[$variable]);
}
?>
y lo mandas llamar en cada una de tus paginas que tenga contacto con la base de datos
asi
Código PHP:
Código PHP:
include 'inyeccion.php'
otra duda por que si mando una variable de este tipo me la corta "user_admin" me la deja como "user" gracias de antemano

Última edición por richy08 fecha: 19-10-2007 a las 01:12:52.
Responder Con Cita