Foros del Web » Programando para Internet » PHP »

Duda mysql_real_escape_string

Estas en el tema de Duda mysql_real_escape_string en el foro de PHP en Foros del Web. Buenas .. Queria saber si al hacer uso de: mysql_real_escape_string($variable); Basta para evitar ataques XSS,SQL Injection y demás?.. O que funciones de PHP podría usar ...
  #1 (permalink)  
Antiguo 06/10/2010, 16:34
 
Fecha de Ingreso: abril-2006
Ubicación: Bogotá
Mensajes: 251
Antigüedad: 18 años, 6 meses
Puntos: 14
Duda mysql_real_escape_string

Buenas ..

Queria saber si al hacer uso de:

mysql_real_escape_string($variable);

Basta para evitar ataques XSS,SQL Injection y demás?..

O que funciones de PHP podría usar para sanear las variables .. he visto varias htmlentities .. addslashes pero no sé si con esa función de mysql basta..
  #2 (permalink)  
Antiguo 06/10/2010, 16:40
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años, 7 meses
Puntos: 2534
Respuesta: Duda mysql_real_escape_string

¿se te ocurrió leer el manual?
http://php.net/mysql_real_escape_string

como el manual indica, solo sirve para sanear nuestras variables a utilizar en consultas de SQL... no sirve para todos los casos, XSS es distinto a SQLInjection...

tal ves te gustaría buscar antes de preguntar...

- XSS
- SQLInjection
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.

Etiquetas: Ninguno
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:31.