Ver Mensaje Individual
  #7 (permalink)  
Antiguo 22/04/2016, 18:32
wilson_romero
 
Fecha de Ingreso: diciembre-2015
Mensajes: 369
Antigüedad: 9 años
Puntos: 4
Respuesta: Cuales son lso carácter especiales peligrosos en PHP?

si me funciono de la mima forma también en el INSERT gracias
pero estos son Los caracteres codificados con mysql_real_escape_string($variable) (ASCII 0), \n, \r, \, ', ", y Control-Z.
pero tenia otro error con los caracter HTML acepta < y >. Con esto pueden insertar condigo html
pero gracias a ustedes eh podido comprender mucho y mis estudios de casa hice esta función que limpia las entradas del formulario
este es el codigo espero que se le sirvan a alguien de ayuda


Codigo html del formulario
Código HTML:
Ver original
  1. <form action="post.php" method="POST">
  2.     Nick: <input type="text" name="vardelform"  /><br> <!--required para validar los campos no pasa si no esta lleno-->
  3.    
  4.     <input type="submit" name="submit" value="Registrarse" />
  5.     </form>
codigo PHP
Código PHP:
Ver original
  1. <?php
  2.    function limpiar($post)
  3.     {
  4.      $codehtml = htmlentities($post);
  5.      $codephp = mysql_real_escape_string($codehtml);
  6.      return $codephp;
  7.     }
  8. $vardelform= limpiar($_POST['vardelform']);
  9. echo $vardelform ;

amigo em gustaria saber si hay otra forma de inyección ?
con esto estara segura las entradas ?

Última edición por wilson_romero; 22/04/2016 a las 20:25