Ver Mensaje Individual
  #13 (permalink)  
Antiguo 29/04/2009, 19:51
Avatar de Ronruby
Ronruby
 
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 16 años, 6 meses
Puntos: 416
Respuesta: Que os parece?

Para evitar inyección SQL puedes usar mysql_real_escape_string(). Y como te dice SainT90, convierte los caracteres especiales usando htmlentities(), esto ya evita que se ejecute el código en los comentarios, pero también "mata" la posibilidad de usar el TinyMCE, por lo que tendrás que utilizar un editor que use BBCode y parsearlo con expresiones regulares.