18/11/2011, 12:17
|
|
Respuesta: funcion para evitar xss sql injection yo le pondria striplashes o addslashes antes
addlashes($_POST['ejemplo']) para escapar los datos y luego el mysql_real_scape_string
mas funciones que puedes combinar
addlashes = añade barras invertidas escapa datos mysql
striplashes =kita barras invertidas escapa datos mysql
para retirar php y hmtl del string usa strip_tags()
para convertir html del string usa htmlentities() o htmlspecialchars()
strtolower todo a minusculas strtolower()
trim() kitaespacios
Última edición por webankenovi; 18/11/2011 a las 13:14 |