
21/09/2009, 15:45
|
 | | | Fecha de Ingreso: mayo-2009 Ubicación: Misiones
Mensajes: 170
Antigüedad: 15 años, 10 meses Puntos: 3 | |
Respuesta: htmlentities duda Perdón por revivir el tema, pasa que no lo encontraba XD.
Voy a pasar entonces mysql_real_escape_string pero me queda una duda todavía.
Textualmente, cuando ingreso a la caja esto "<script>alert("ja");</script>" en la base de datos se almacena así: "&lt;script&gt;alert(&quot;ja&quot ;);&lt;/script&gt;"
y cuando paso html_entity_decode en la pantalla principal se imprime así: "<script>alert("ja");</script>" no me tira el mensaje "ja". ¿puedo tener problemas de seguridad en ese caso? |