¿Cuáles son las mejores formas de proteger contra la inyección de MySQL? ¿Cuáles son las debilidades que debería tener en cuenta?Protección de inyección MySQL y señales de vulnerabilidad usando PHP
Sé lo que es, pero realmente no tengo idea de lo vulnerable que podría ser. Aunque he tomado (lo que creo que es) pasos para protegerme a mí mismo y a mi base de datos.
¿Hay alguna forma segura de detener a alguien?
Por cierto ... Me escribe en PHP :)
disculpa por no estar clara ... uso PHP – johnnietheblack
Nunca uses escapes a menos que no puedas evitarlo. Las funciones de escape pueden ser, y han sido, con errores, permitiendo que las inyecciones se deslicen. Es virtualmente imposible para los implementadores de DB cometer tal error con sentencias parametrizadas, por lo tanto, son más confiables. –
Habiendo dicho eso, si DEBES usar escaping (es decir, mysqli_ * está fuera de discusión por cualquier razón), mysql_real_escape_string es de hecho el camino a seguir. –