![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Buscar | Temas de Hoy | Marcar Foros Como Leídos |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
||||
|
||||
|
Prueba con esto...
Código PHP:
__________________
Saludos Emilio |
|
#2
|
||||
|
||||
|
Hola,
Código PHP:
![]() |
|
#3
|
|||
|
|||
|
Hola
Esa comprobación también la puedes hacer en javascript: Código PHP:
pero te haces una idea. |
|
#4
|
|||
|
|||
|
Hola de nuevo
Cita:
De todas formas, y por rizar el rizo, a mi no me gustan las comparaciones con comillas vacias, yo suelo usar: Código PHP:
Última edición por kayetano fecha: 24-07-2006 a las 18:35:17. |
|
#5
|
||||
|
||||
|
Todas las comentadas me parecen válidas, eso demuestra que hay mil formas de hacer una misma cosa. ¿diversidad?
![]() De todas formas me llama la atención lo que comenta Kayetano Cita:
__________________
Saludos Emilio |
|
#6
|
|||
|
|||
|
Hola
Cita:
|
|
#7
|
|||
|
|||
|
Solo comentar que se deberia procesar la variable $buscar con alguna
funcion como mysql_real_escape_string antes de pasarsela al query. El codigo que muestras permite ataques por injeccion de sql, simplemente poniendo el comando adecuado en el campo de busqueda de esa pagina web cualquiera te podria borrar la base de datos entera. Saludos |
|
#8
|
||||
|
||||
|
Pero si la consulta es un SELECT, ¿cómo podría inyectarle algo que borre?
// Saludos |
![]() |
| Herramientas | Buscar en Tema |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Como Creo una Consulta SQL | esimon | SQL | 4 | 08-02-2006 17:33:52 |
| vista parametrizada | tgsistemas | SQL | 4 | 30-11-2005 18:06:57 |
| ¿Como realizo una consulta? | majosf | Conexión con bases de datos | 4 | 17-06-2005 20:55:41 |
| como consulta a 3 tablas? | Ryu | SQL | 4 | 26-04-2005 15:15:14 |
| consulta parametrizada | rebollo75 | SQL | 2 | 18-11-2004 17:53:52 |
|