
05/12/2007, 02:27
|
| | Fecha de Ingreso: diciembre-2007
Mensajes: 8
Antigüedad: 17 años, 3 meses Puntos: 0 | |
PHP: funcion mysql_real_escape_string hola a tod@s,
estoy tratando de filtrar las entradas de usuario para prevenir inyecciones SQL.
me planteo dos opciones:
- emplear la funcion mysql_real_escape_string
- filtrar la entrada con lista blanca (crearme mi propia funcion para permitir sólo determinados caracteres)
mi pregunta: 'mysql_real_escape_string' es completamente segura o aún hay ciertos tipos de inyección que se la puden saltar? (empleo php y mysql)
muchas gracias.
jorge. |