Código:
$txtBuscar=mysql_real_escape_string(strip_tags(trim($_POST['nombre'])));
| |||
Respuesta: es correcto utilizar esto? Deberías usar expresiones regulares para reestringir a caracteres ( y tal vez números ). Si en tu nombre yo ingresara símbolos, estaría bien en parte de seguridad, pero no en la lógica de datos. |
| ||||
Respuesta: es correcto utilizar esto? walterdevel gracias por responder, no entiendo mucho eso de 'pero no en la lógica de datos' me pudieras explicar un poco mas? como digo soy nuevo en php pero si me interesa aprender
__________________ ( + ) lineas de código ( - ) televisión |
| |||
Respuesta: es correcto utilizar esto? Un ejemplo simple: De la forma en que lo estás haciendo, yo pudiera ingresar algo así: "_´*º~€#~¬€809.-<>" y lo guardaría como correcto, y supongo que no lo es. Pero tal vez ya estás comprobandolo antes. |
| ||||
Respuesta: es correcto utilizar esto? aaaa entiendo,... si lo estoy validando desde el html con jquery y luego en php con preg_match y este dato POST no lo utlizo para insert sino para un select, muchas gracias por tu respuesta
__________________ ( + ) lineas de código ( - ) televisión |
Etiquetas: |