
13/07/2014, 06:04
|
| | Fecha de Ingreso: junio-2012
Mensajes: 147
Antigüedad: 12 años, 8 meses Puntos: 1 | |
Respuesta: ¿Es vulnerable a ataques convertir strings a enlaces? Eso ya lo hago. Uso strip_tags para filtrar las etiquetas html que pueda haber introducido el usuario antes de guardar en la BD. Para las comillas simples y dobles, mysqli_real_escape_string.
Lo que no sé es si el usuario incluye una URL maliciosa, al sacarla como enlace puede haber problemas |