25/07/2012, 17:08
|
| | Fecha de Ingreso: julio-2010
Mensajes: 158
Antigüedad: 14 años, 4 meses Puntos: 3 | |
Duda sobre inyecciones Saludos estaba leyendo sobre las funciones que tiene php para escapar los carecteres que hacen posible las inyecciones, casi todos decian que las mejores eran: addslashes y mysql_real_escape_string, pero leyendo un poco mas lei que las ultimas versiones de php ya tienen el escape automatico para las variables $_GET, $_POST y creo que $_COOKIE tambien, vi que se lo hace a las comillas simples y dobres, \n y \r, mis dudas son:
¿Si ya lo hace de forma automatica, ya no es necesario usar las funciones anteriores?
¿Qué tan confiable y seguro es esto?
Saludos y gracias. |