Foros del Web » Programando para Internet » PHP »

Consulta seguridad.

Estas en el tema de Consulta seguridad. en el foro de PHP en Foros del Web. Hola amigos. Estoy tratando unas variables que vienen de un form de esta forma: Código PHP: $variableusu  = trim ( strip_tags (  $_POST [ "variableusu" ...
  #1 (permalink)  
Antiguo 09/04/2010, 15:47
 
Fecha de Ingreso: octubre-2009
Mensajes: 240
Antigüedad: 14 años, 6 meses
Puntos: 6
Consulta seguridad.

Hola amigos.
Estoy tratando unas variables que vienen de un form de esta forma:
Código PHP:
$variableusu =trim(strip_tags$_POST["variableusu"]));  //quito los posibles tags html y espacios

$variableusu strip_slashes($variableusu);            // quitar los \ antes de cada comilla 
.
.

//despues cuando tengo la conexion a mysql
//previa inserción en la base.

$varibleusu mysql_real_escape _string($variableusu); 
Les quisiera preguntar si esto es suficiente o faltaría algo mas.
Con strip_slashes quito los "\" antes de las comillas, para despues ponerlos con mysql_real_escape _string, no se si esto está correcto.
Saludos.
  #2 (permalink)  
Antiguo 09/04/2010, 17:10
Avatar de Heli0s  
Fecha de Ingreso: abril-2010
Mensajes: 789
Antigüedad: 14 años, 1 mes
Puntos: 40
Respuesta: Consulta seguridad.

El codigo lo veo bien, despues otra cosa seria si sabes que esa variable no debe contener numeros, o letras, o lo que sea, dependiendo de lo que vaya a contener, pues que elimines o hagas que el usuario introduzca un dato correcto, pero con lo que tienes esta bien, ten en cuenta tambien que mysql_real_escape_string solo sirve para mysql, es una funcion de mysql.

Un saludo

Etiquetas: seguridad
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 12:04.