| ||||
Respuesta: Antes de insertar los datos en la db. pues depende de que datos sean, si quieres que sean números, o permites algún caracter, todo depende de que te quieras proteger.
__________________ Programación y diseño web México |
| |||
Respuesta: Antes de insertar los datos en la db. Cita: Los usuarios pueden ingresar texto, numeros, etcNo quiero q puedan hacer uso de codigo html, tampoco quiero q me hagan una sql injection y quizas alguna otra cosita q se me este pasando por alto. |
| ||||
Respuesta: Antes de insertar los datos en la db. Utiliza conexión PDO, con esto evitarás en gran medida el problema de la inyección sql. Algunas funciones que pueden ser de interés: addslashes, stripslashes, strip-tags, htmlspecialchars Por ejemplo... Saludos,
__________________ Todos agradeceremos que pongas el código en su respectivo Highlight |
Etiquetas: Ninguno |