31/08/2009, 16:05
|
| Colaborador | | Fecha de Ingreso: mayo-2009 Ubicación: En el planeta de Puerto Rico
Mensajes: 14.734
Antigüedad: 15 años, 8 meses Puntos: 1517 | |
Respuesta: Ayuda seguridad con sql inyeccion Es sugerible cuando vayas a ingresar datos a mysql usar mysql_real_escape_string ya que se encarga de pasar los datos como deben ser a la base de datos. Tambien htmlentities hace la funcion pero convierte todos los html en sus respectivas entidades. Por ejemplo si va a insertar la doble comilla con htmlentities la inserta de esta forma usando el ENT_QUOTES,
doble comillas -> "e;
Mientras que mysql_real_escape_string lo inserta de esta forma
doble comillas -> \"
Eso va a depender de como tu quieras que inserte la información. Pero de las dos formas evita los ataques de sql
__________________ Verifica antes de preguntar.
Los verdaderos amigos se hieren con la verdad, para no perderlos con la mentira. - Eugenio Maria de Hostos |