Ver Mensaje Individual
  #2 (permalink)  
Antiguo 06/01/2011, 13:46
Avatar de ArkangelGammar
ArkangelGammar
 
Fecha de Ingreso: enero-2011
Ubicación: <?php $persona->ubicacion('ArkangelGammar'); ?>
Mensajes: 179
Antigüedad: 13 años, 10 meses
Puntos: 19
Respuesta: Filtro para Sistema de Comentarios

le faltan muchas cosas. Es bastante vulnerable el codigo.

Te suguiero que busques la clase input.filter ya que un ataque facilmente te puede reemplazar el valor de la variable $tofilter, y tambpoco previene el ataque SQLInjection.

Yo particularmente customice esta clase:

http://www.phpclasses.org/package/2189-PHP-Filter-out-unwanted-PHP-Javascript-HTML-tags-.html

Pero ya de por si sola es bastante buena.

Podes aprender como funciona aca:

http://blog.unijimpe.net/prevenir-ataques-xss-con-php/

Espero haberte ayudado.

Saludos