Paso 8: Protege tu código
Para asegurar este código, sólo escapar de la entrada de los usuarios. Esto puede hacerse, por ejemplo, utilizando el método mysql_real_escape_string. Otra función puede ser addslashes. Así que sería usando una solución "segura":
En lugar de
Así que este es el código php final:
Y la consulta computarizada:
Así que como pueden ver, ahora se escapan las comillas simples en la cadena y no poner fin a la cadena de mysql. Esto hace que la consulta buscar la siguiente dirección de correo electrónico:
Y por supuesto, esto fallará, ya que no hay ningún correo que empareja en la base de datos.