Foros del Web » Programando para Internet » PHP »

Limpiar datos (PHP MySQL)

Estas en el tema de Limpiar datos (PHP MySQL) en el foro de PHP en Foros del Web. Hola, estoy mandando datos a una base de datos, uso Código PHP: mysql_real_escape_string  , pero cuando en un caja de texto escribo <un texto por ...
  #1 (permalink)  
Antiguo 10/11/2009, 20:34
Avatar de jartaud  
Fecha de Ingreso: octubre-2009
Ubicación: Canal de Panamá
Mensajes: 96
Antigüedad: 15 años, 1 mes
Puntos: 2
Limpiar datos (PHP MySQL)

Hola, estoy mandando datos a una base de datos, uso
Código PHP:
mysql_real_escape_string 
, pero cuando en un caja de texto escribo <un texto por ejemplo>, me lo pasa asi mismo osea no limpia "< >".

Ayuda please.
  #2 (permalink)  
Antiguo 11/11/2009, 00:51
Avatar de zaetoner  
Fecha de Ingreso: noviembre-2007
Ubicación: La ciudad de México
Mensajes: 607
Antigüedad: 17 años
Puntos: 30
Respuesta: Limpiar datos (PHP MySQL)

por lo que veo tu quieres quitar los "menorque" y "mayorque" y la funcion que dices funciona para poner texto tal cual para que tu script lo ejecute sin problemas aa inyecciones sql(no es lo unico que te salva) para quitar las etiquetas html de una cadena(texto) usa
Cita:
htmlentities($texto)
eso cambia los < y > por caracteres que el navegador interpreta como tales pero tu script no
__________________
...
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 14:10.