Ver Mensaje Individual
  #2 (permalink)  
Antiguo 04/04/2012, 05:44
Avatar de SirDuque
SirDuque
 
Fecha de Ingreso: febrero-2009
Ubicación: Paso del Rey, Buenos Aires, Argentina
Mensajes: 975
Antigüedad: 15 años, 2 meses
Puntos: 89
Respuesta: Estos es suficiente para seguridad en $_POST

Javascript se puede desactivar.
Un ataque no necesariamente puede ser desde tu WEB. Un formulario puede ser enviado de cualquier lugar.

De que te sirve cambiar los caractes/simbolos, si al intentar utilizarlos en una funcion o query, te va tirar error.

Importante:

Javascript puede ser un Murallon para el usuario de tu web, pero al usuario con malas intenciones o robots, javascript es solo una piedra. Como programador PHP tienen que entender eso. Si conoces el contenido de cada variable proveniente del formulario, busca funciones, crea reglas y condiciones para evitar el ataque. Todo desde PHP.

Espero que te sirva.
__________________
Mono programando!
twitter.com/eguimariano