| |||
SQL Injection y XSS He leido bastante por internet y he estado probando, pero me gustaría saber que me dijeran que forma creen que es mejor para evitar SQL Injection y XSS tanto en variables GET como POST usando PHP 5. Gracias de antemano |
| |||
Respuesta: SQL Injection y XSS Sencillo usa o htmlentities($_GET["valor"]) o POST, o sino usa mysql_real_escape_string para evitar SQL Inyeccion, htmlentities evita xss, sql, rfi, lfi etc. Para el uso del real escape string revisa: http://php.net/manual/es/function.my...ape-string.php Un saludo-
__________________ Twitter: @ed33x |
| ||||
Respuesta: SQL Injection y XSS mysql_real_escape_string() es muy util para evitar inyeccion SQL, pero no XSS, para eso, te recomiendo la funcion que GatorV dejo en: http://www.forosdelweb.com/f18/funci...5/#post3497564 |
Etiquetas: |