Foros del Web » Programando para Internet » PHP »

Magic_quote_gpc on y mysql_real_escape_string en conflicto?

Estas en el tema de Magic_quote_gpc on y mysql_real_escape_string en conflicto? en el foro de PHP en Foros del Web. Hola a todos estoy creando un script que trabaja con el motor de DB más famoso, mysql, y para filtrar los datos introducidos por los ...
  #1 (permalink)  
Antiguo 22/08/2011, 04:15
ie8
 
Fecha de Ingreso: febrero-2011
Mensajes: 25
Antigüedad: 13 años, 2 meses
Puntos: 0
Magic_quote_gpc on y mysql_real_escape_string en conflicto?

Hola a todos estoy creando un script que trabaja con el motor de DB más famoso, mysql, y para filtrar los datos introducidos por los usuarios para consultar en la DB utilizo mysql_real_escape_string. El problema es que magic_quote_gpc está activado, de forma que es doblemente sanitizado y creo que eso no es nada bueno, supone un riesgo de seguridad?Uso stripslashes() en cada dato recibido por get o post y luego uso mysql_real_escape_string o no es necesario?

gracias de antemano.
  #2 (permalink)  
Antiguo 22/08/2011, 09:00
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: Magic_quote_gpc on y mysql_real_escape_string en conflicto?

De hecho tienes razón, primero deberías limpiar con stripslashes() todos los datos, y finalmente aplicar mysql_real_escape_string() para insertar en la BD.

Si es posible deberías desactivar dicha directiva que mencionas.
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.

Etiquetas: mysql, usuarios
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 15:31.