29/04/2009, 19:51
|
| | | Fecha de Ingreso: julio-2008 Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 16 años, 6 meses Puntos: 416 | |
Respuesta: Que os parece? Para evitar inyección SQL puedes usar mysql_real_escape_string(). Y como te dice SainT90, convierte los caracteres especiales usando htmlentities(), esto ya evita que se ejecute el código en los comentarios, pero también "mata" la posibilidad de usar el TinyMCE, por lo que tendrás que utilizar un editor que use BBCode y parsearlo con expresiones regulares. |