elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


  Mostrar Mensajes
Páginas: [1]
1  Programación / PHP / Re: inyeccion SQL y como evitarla.... en: 22 Febrero 2012, 12:01 pm
Pero esta bien usada como muestra mi ejemplo o cuando es recomendable usarla?

Código
  1. $sql = "insert into noticias values
  2. (
  3. null,
  4. '".$_POST["titulo"]."',
  5. '".$_POST["nota"]."',
  6. '".$_POST["code"]."',
  7. now(),
  8. now(),
  9. '".$_POST["cate"]."'
  10. )";

Acá por ejemplo en una conexión?

Abrazo
2  Programación / PHP / Re: inyeccion SQL y como evitarla.... en: 22 Febrero 2012, 02:51 am
Amig@s perdón que me meta en el tema pero estoy metiéndome en la POO y de paso en la seguridad en php :D

entonces leyendo el tema me intereso saber que hace mysql_real_escape.

yo tengo esta consulta:

$sql = "select * from noticias where id_noticia=".mysql_real_escape_string($_GET['id']);

Ahi que estaria evitando?

Cuando es recomendable usar dicha función y que hace?
3  Programación / Desarrollo Web / Re: para poner una pagina HTML con contraseña en: 23 Octubre 2011, 23:21 pm
haber drvy ami no me tiene k dar nada masticao. yo quiero contraseña para un foro pagina creada en html los foro termina toda las pagina en html el PHP es de web yo no quiero de web sino para un foroooo pagina html

Si estas usando un script de foro, no se para que queres hacer eso... :huh: en teoría ya estaría echo...

Todo lo que mencionas es para web...

Si queres algo mas seguro, del código que te pasaron mas arriba, vas a tener que aprender php y mysql por lo menos la sintaxis basica...

-.Abrazo.
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines