![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
04/04/2012, 05:44
|
![Avatar de SirDuque](http://static.forosdelweb.com/customavatars/avatar288083_2.gif) | | | Fecha de Ingreso: febrero-2009 Ubicación: Paso del Rey, Buenos Aires, Argentina
Mensajes: 975
Antigüedad: 16 años Puntos: 89 | |
Respuesta: Estos es suficiente para seguridad en $_POST Javascript se puede desactivar.
Un ataque no necesariamente puede ser desde tu WEB. Un formulario puede ser enviado de cualquier lugar.
De que te sirve cambiar los caractes/simbolos, si al intentar utilizarlos en una funcion o query, te va tirar error.
Importante:
Javascript puede ser un Murallon para el usuario de tu web, pero al usuario con malas intenciones o robots, javascript es solo una piedra. Como programador PHP tienen que entender eso. Si conoces el contenido de cada variable proveniente del formulario, busca funciones, crea reglas y condiciones para evitar el ataque. Todo desde PHP.
Espero que te sirva. |