Inyección SQL y PHP

31-05-2008 a las 8:26 pm, Categoría: Uncategorized

Es común ver scripts o ejemplos de código PHP usando la función addslashes() para escapar, con una barra invertida, las comillas simples y dobles y así evitar una SQL Injection. Pero buscando información sobre el tema encontré que este método, tan difundido, no es seguro, por lo cual es recomendable utilizar la función mysql_real_escape_string() en su lugar.

Comparta este artículo:
  • del.icio.us
  • Facebook
  • Meneame
  • Twitter

Artículos Aleatorios

Nuevos artículos, tutoriales y noticias sobre Linux, a través de Twitter y RSS.