Ver Mensaje Individual
  #6 (permalink)  
Antiguo 08/03/2010, 10:08
cocodj69
 
Fecha de Ingreso: marzo-2008
Mensajes: 220
Antigüedad: 16 años, 10 meses
Puntos: 0
Respuesta: strip_tags o mysql_real_escape_string?

Muchas grácias paketetrueke,

lo de supestamente era una forma de hablar!! :)

Me ha quedado todo claro, pero una pregunta: ¿que es mejor convertir las etiquetas antes de introducir la info en la BBDD o cuando lo mostramos por pantalla? Supongo que sería más beneficioso realizarlo en el formateo puesto que así la información no ocupa tanto espacio en la BBDD pero la mismo tiempo la información sería más vulnerable a ataques XSS/CSRF. Por tanto, ¿Más practico ejecutar la función strip_tags?

Grácias!!