OT : asunto sentencia SQL

Ricardo Munoz rmunoz en tux.cl
Jue Nov 11 22:08:01 CLST 2010


El 11 de noviembre de 2010 20:20, Patricio Morales
<airwolf97 en gmail.com>escribió:

> Juan :
>
>     No ,no funca,esto es lo que me aparece:
>
> err56
> *Warning*: Cannot modify header information - headers already sent by
> (output started at
> C:\xampp\htdocs\prueba\Administrador\Insercion\hacer_ingreso.php:72) in *
> C:\xampp\php\PEAR\fpdf\fpdf.php* on line *1665*
> *FPDF error: *Some data has already been output to browser, can't send PDF
> file
>
> ademas ¿a que te refieres con sanitizar la entrada en $_POST? ¿como se
> podría mejorar?
>

$orden_trabajo = mysql_real_escape_string($_POST['nu_orden']);
$busca = "select * from orden_trabajo where
nro_orden_trabajo='$orden_trabajo'";

aunque deberias usar PDO

http://us.php.net/manual/en/pdo.prepare.php

-- 
Ricardo Mun~oz A.
http://www.tux.cl
http://www.chilefail.cl


Más información sobre la lista de distribución Linux