Ver Mensaje Individual
  #1 (permalink)  
Antiguo 05/12/2007, 02:27
grijalbo
 
Fecha de Ingreso: diciembre-2007
Mensajes: 8
Antigüedad: 17 años, 3 meses
Puntos: 0
Pregunta PHP: funcion mysql_real_escape_string

hola a tod@s,

estoy tratando de filtrar las entradas de usuario para prevenir inyecciones SQL.

me planteo dos opciones:
- emplear la funcion mysql_real_escape_string
- filtrar la entrada con lista blanca (crearme mi propia funcion para permitir sólo determinados caracteres)

mi pregunta: 'mysql_real_escape_string' es completamente segura o aún hay ciertos tipos de inyección que se la puden saltar? (empleo php y mysql)


muchas gracias.
jorge.