Ver Mensaje Individual
  #1 (permalink)  
Antiguo 25/07/2012, 17:08
cyber_dark
 
Fecha de Ingreso: julio-2010
Mensajes: 158
Antigüedad: 14 años, 4 meses
Puntos: 3
Duda sobre inyecciones

Saludos estaba leyendo sobre las funciones que tiene php para escapar los carecteres que hacen posible las inyecciones, casi todos decian que las mejores eran: addslashes y mysql_real_escape_string, pero leyendo un poco mas lei que las ultimas versiones de php ya tienen el escape automatico para las variables $_GET, $_POST y creo que $_COOKIE tambien, vi que se lo hace a las comillas simples y dobres, \n y \r, mis dudas son:

¿Si ya lo hace de forma automatica, ya no es necesario usar las funciones anteriores?

¿Qué tan confiable y seguro es esto?

Saludos y gracias.