06/01/2005, 17:13
|
| | | Fecha de Ingreso: marzo-2004 Ubicación: Guatemala
Mensajes: 363
Antigüedad: 20 años, 8 meses Puntos: 11 | |
magic_puotes_gpc on u off??? Bueno el asunto es el siguiente:
En mi hosting la configuracion del php.ini esta con algo asi: register_globals esta a ON y el magic_quotes_gpc tambien esta en valor ON, estuve leyendo que si en mi servidor magic_quotes_gpc esta en ON y yo en las solicitudes a la BBDD y en las variables recibidas por $_GET y $_POST uso la funcion de PHP addslashes() y trim() (como metodo de seguridad contra sentencias no deseadas que podrian entrar por uno de estos medios) esto haria que mi contenido fuera afectado por un backslash adicional en el contenido segun tengo entendido; bueno,, el hecho es que quiero saber que tanto peligro corro con no cambiar esto (quitandole el addslashes() a todas las variables que recibo de una pagina a otra para sentencias sql y todo lo demas) y dejando de utilizar addslashes(), dejandole todo al magic_quotes_gpc ???? o bastara con agregar este codigo al principio de todas las paginas
if (get_magic_quotes_gpc()) {
$_GET = array_map('stripslashes', $_GET);
$_POST = array_map('stripslashes', $_POST);
que me pueden comentar al respecto, me siento un poco confundido con que sera lo mas correcto?
Gracias. |