Ver Mensaje Individual
  #28 (permalink)  
Antiguo 03/01/2012, 11:09
Avatar de Giovinho
Giovinho
 
Fecha de Ingreso: mayo-2009
Mensajes: 46
Antigüedad: 14 años, 11 meses
Puntos: 3
Información Respuesta: Como puedo evitar el XSS

Cita:
Iniciado por webankenovi Ver Mensaje
yo te recomendaria no usar strip_tags dentro de la consulta si 'antes de', limpia antes la variable y despues la escapas ya en la consulta

si deseas saber mas tips para seguridad leete bien el manual de php de

strip_tags
mysql_real_escape_string,
addlashes ,
striplashes,
htmlentities ,
htmlspecialchars

y asi entiendas como funcionan , asi te sera mas facil entender que cosas debes hacer en cada momento en formularios , en urls , etc..... te sera mas facil aplicar seguridad por ti mismo


Muchas gracias lo are te lo aseguro, y gracias a todos tambien, y si saben de alguna otra recomendacion para seguridad?, cualquier aporte se agradece.