Ver Mensaje Individual
  #2 (permalink)  
Antiguo 14/12/2010, 11:04
invixion
 
Fecha de Ingreso: diciembre-2010
Ubicación: Bahía Blanca, Buenos Aires, Argentina
Mensajes: 40
Antigüedad: 14 años, 1 mes
Puntos: 1
Respuesta: filtrar datos con mysql_real_escape_string para mysql

Hola!
yo te recomendaría, que ANTES de llegar a la instancia de ir hasta el servidor, hagas chequeos con javascript, o sea, ahorrate el viaje, y controla los caracteres extraños del lado del cliente. Te hacés una funcioncita en javscript y vas controlando cada campo, por ejemplo, que sea distinto de vacío, que no contenga caracteres extraños, que tenga el formato esperado (por ejemplo: solo dígitos o casilla de correro de la forma [email protected]), etc. De esta forma antes de llegar al servidor tenés todo controlado y en caso de encontrar errores solo necesitás avisarle al usuario lo ocurrido (podés mostrar un cartelito anunciando: "Su nombre posee caracteres extraños")
Espero haberte ayudado :)
Guada