Ver Mensaje Individual
  #2 (permalink)  
Antiguo 26/02/2011, 11:02
Avatar de Ronruby
Ronruby
 
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 16 años, 6 meses
Puntos: 416
Respuesta: Sobre mysql_real_escape_string

Cita:
1) hay alguna manera de evitar que se guarde en la base de datos el ' / ' ?
2) son mysql_real_escape_string junto con strip_tags suficientes como para mantener cierto nivel de seguridad alto en el manejo de formularios?
1. ¿Tienes magic_quotes_gpc() activado en tu php.ini?
2. En cuanto a inyección SQL y XSS se refiere, si.