yo utilizo esto:<br><br>foreach( $_GET as $variable => $valor )<br> $$variable = str_replace ( "'" , " /// " , $_GET [ $variable ]);<br><br>a la vez q comprueba si existe inyeccion, lo paso a una variable
<br>x ejemplo<br>$_GET['tipo']<br>se transforma en $tipo.<br>pra despues no utilizar $_GET... (comodidad)<br><br><div><span class="gmail_quote">El día 2/08/07, <b class="gmail_sendername">Javier Valenzuela</b> <
<a href="mailto:jvalenzuela@tecnova.cl">jvalenzuela@tecnova.cl</a>> escribió:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">Herman Vega escribió:
<br>> On 8/1/07, Javier Valenzuela <<a href="mailto:jvalenzuela@tecnova.cl">jvalenzuela@tecnova.cl</a>> wrote:<br>><br>><br>>> Te aconsejo buscar comillas y caracteres extraños antes de hacer la<br>>> insercion SQL, puede ser con str_replace. La query sql deberias hacerla
<br>>> en una sola linea (mas que nada por orden).<br>>> Ah, y fijate que estes insertando datos de tipo correcto en la tabla, no<br>>> puedes escribir la palabra "date" dentro de un campo date en mysql.
<br>>><br>>> str_replace= <a href="http://www.php.net/manual/es/function.str-replace.php">http://www.php.net/manual/es/function.str-replace.php</a>;<br>>><br>>> Inserciones SQL = <a href="http://www.w3schools.com/sql/sql_insert.asp">
http://www.w3schools.com/sql/sql_insert.asp</a><br>>><br>><br>><br>> mysql_real_escape_string<br>><br>><br>><br>No la conocia, gracias ;)<br><br>El str_replace lo habia usado contra oracle una vez. Capaz que tambien
<br>exista algo parecido a esta funcion.<br>Saludos.<br><br>--<br>Por favor no haga Top Posting!<br><a href="http://es.wikipedia.org/wiki/Top-posting">http://es.wikipedia.org/wiki/Top-posting</a><br><br>+-----------------------------+
<br>|Javier Valenzuela P. |<br>|Ingeniero de Desarrollo |<br>|jvalenzuela@<a href="http://tecnova.cl">tecnova.cl</a> |<br>|-----------------------------|<br>|Fijo : +(56)(02)594 23 05 |<br>|Anexo: 2305 |
<br>|Movil: +(56)(08)188 91 13 |<br>+-----------------------------+<br><br></blockquote></div><br><br clear="all"><br>-- <br>Miguel Panuera C.<br>STsoft Developer<br><a href="mailto:mpanuera@gmail.com">mpanuera@gmail.com
</a><br><a href="mailto:m.panuera@stsoftperu.com">m.panuera@stsoftperu.com</a>