// Evitamos la inyeccion SQL // Modificamos las variables pasadas por URL foreach($_GET as $variable=>$valor){ $_GET[$variable] = str_replace("'","\'",$_GET[$variable]); } // Modificamos las variables de formularios foreach($_POST as $variable=>$valor){ $_POST[$variable] = str_replace("'","\'",$_POST[$variable]); } ?> include("configuracion.php"); include("admin/includes/conexion.inc.php"); if(isset($_GET["id_seccion"])) $id_seccion = $_GET["id_seccion"]; else $id_seccion = 0; if(isset($_GET["id_subseccion"])) $id_subseccion = $_GET["id_subseccion"]; else $id_subseccion = -1; include("clases/general.class.php"); include("clases/html.class.php"); $html = new Html(); ?>
//?>