Ver Mensaje Individual
  #3 (permalink)  
Antiguo 17/12/2011, 01:46
Avatar de neb642
neb642
 
Fecha de Ingreso: noviembre-2010
Ubicación: Argentina
Mensajes: 29
Antigüedad: 14 años
Puntos: 3
Respuesta: Seguridad en PHP

Gracias por tu ayuda, sourcegeek. Ahora mi página ya no es vulnerable a inyecciones sql. Pero tengo una pregunta, he usado estas funciones:

htmlentities, utf8decode, y mysql_real_escape_string en una variable recibida por POST, y al ingresar una comilla doble, luego cuando la muestro veo \" , entonces como quería verla otra vez como comilla doble usé html_entity_decode y no funciona. Por qué?

En definitiva me pregunto, cuándo debo codificar y cuándo codificar. Saludos