Ver Mensaje Individual
  #3 (permalink)  
Antiguo 18/11/2011, 12:17
webankenovi
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: funcion para evitar xss sql injection

yo le pondria striplashes o addslashes antes

addlashes($_POST['ejemplo']) para escapar los datos y luego el mysql_real_scape_string

mas funciones que puedes combinar

addlashes = añade barras invertidas escapa datos mysql
striplashes =kita barras invertidas escapa datos mysql

para retirar php y hmtl del string usa strip_tags()
para convertir html del string usa htmlentities() o htmlspecialchars()
strtolower todo a minusculas strtolower()
trim() kitaespacios

Última edición por webankenovi; 18/11/2011 a las 13:14