![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
26/04/2011, 15:38
|
![Avatar de Sourcegeek](http://static.forosdelweb.com/customavatars/avatar301378_3.gif) | Colaborador | | Fecha de Ingreso: mayo-2009 Ubicación: $mex['B.C.'];
Mensajes: 1.816
Antigüedad: 15 años, 9 meses Puntos: 322 | |
Respuesta: $HTTP_POST_VARS / Formulario Con el punto 2 se refiere a eliminar codigo malicioso de la cadena, a eso se le llama escapar. Por ejemplo, eliminar codigo que fuera a dañar la base de datos
Con el punto 3 se refiere a lo mismo, escapar la cadena evitando que nos envien codigo XSS y nos dañe toda la pagina al mostrar el contenido en pantalla.
Si te quedan dudas sobre esto, puedes leer sobre inyecciones SQL y XSS
Saludos! |