Ver Mensaje Individual
  #9 (permalink)  
Antiguo 20/09/2010, 13:33
Avatar de bng5
bng5
 
Fecha de Ingreso: junio-2009
Ubicación: 127.0.0.1
Mensajes: 269
Antigüedad: 15 años, 8 meses
Puntos: 24
Respuesta: Formulario HTML a MySql

El lenguaje SQL tiene delimitadores, imaginate que aparezca un caracter delimitador dentro del valor a ingresar. Eso te daría un error de consulta.

El ejemplo anterior era usando PDO, pero la librería MySQLi tiene (como ejemplo también) real-escape-string

En cuanto al resto del filtrado, como te decía antes, depende de tu aplicación.

1_ Fijate que si usas un editor WYSIWYG no tendría sentido usar htmlentities.
2_ stripslashes depende de tu configuración de PHP
3_ El uso de trim depende solamente de si querés o no permitir espacios al principio o al final del texto ingresado.

Saludos