Ver Mensaje Individual
  #2 (permalink)  
Antiguo 23/09/2016, 23:40
Avatar de AngelKrak
AngelKrak
 
Fecha de Ingreso: noviembre-2014
Mensajes: 917
Antigüedad: 10 años, 2 meses
Puntos: 91
Respuesta: Seguridad datos recividos por get

como no estoy muy seguro lo que se me ocurrio es hacer una funcion parecida a la de mysqli mysql_real_escape_string para evitar ataques contra la base de Datos...

La funcion lo que haria es Obtener el Texto que fue enviado y Reemplazar las Comillas con Escape:
Código PHP:
Ver original
  1. $escape = str_replace("'", "\'", $_request['valor']);
  2. if(isset($escape) && !empty($escape) ){
  3.  
  4.    entonces aqui digo o hago la consulta
  5.        if($escape == 'persona')
  6.  
  7.          $from = 'user_id';
  8.  
  9. }
Lo hice sin probar, pero creo que no tiene ningun error y debe de funcionar(aun que nose si sea seguro)