Foros del Web » Programando para Internet » PHP »

Seguridad en Formularios.

Estas en el tema de Seguridad en Formularios. en el foro de PHP en Foros del Web. Hola Foro, planteo la siguiente cuestión: Según leí por ahi, desde un formulario, en un campo <textarea> por ejemplo, se pueden pasar Códigos, Url's, y ...
  #1 (permalink)  
Antiguo 22/04/2010, 07:14
 
Fecha de Ingreso: noviembre-2009
Mensajes: 381
Antigüedad: 14 años, 5 meses
Puntos: 6
Seguridad en Formularios.

Hola Foro, planteo la siguiente cuestión:

Según leí por ahi, desde un formulario, en un campo <textarea> por ejemplo, se pueden pasar Códigos, Url's, y contenidos con fines 'oscuros'... es decir, pueden 'romper' mi codigo ya que con poner una comilla (") para PHP es abrir/cerrar el codigo (por citar algo)...

Entonces, que es lo mejor para que los formularios que envian informacion a la Bade de Datos esten protegidos contra mal intencionados??

Muchas gracias,
Gustavo.
  #2 (permalink)  
Antiguo 22/04/2010, 07:51
 
Fecha de Ingreso: diciembre-2009
Mensajes: 612
Antigüedad: 14 años, 4 meses
Puntos: 16
Respuesta: Seguridad en Formularios.

htmlentities()http://php.net/manual/es/function.htmlentities.php
y mysql real scape string http://php.net/manual/en/function.my...ape-string.php
  #3 (permalink)  
Antiguo 22/04/2010, 07:52
Avatar de Carxl
Colaborador
 
Fecha de Ingreso: agosto-2006
Ubicación: Bogotá
Mensajes: 2.993
Antigüedad: 17 años, 8 meses
Puntos: 70
Respuesta: Seguridad en Formularios.

Cita:
Iniciado por gus_anomaly Ver Mensaje
Entonces, que es lo mejor para que los formularios que envian informacion a la Bade de Datos esten protegidos contra mal intencionados??
Validar lo que esperas recibir

Si esperas números, valida para recibir números.
Si esperas recibir caracteres alfanuméricos, valida para recibir tal cual.
Si esperas recibir un mail, valida para recibir una cadena con formato email.

Fuera de lo anterior, valida contra Sql Injection, Xss injection, entre otros

Así a simple vista...

Saludos
__________________
Hay 10 tipos de personas, los que entienden binario y los que no. (Anónimo)
www.programandoweb.com
  #4 (permalink)  
Antiguo 22/04/2010, 08:01
 
Fecha de Ingreso: noviembre-2009
Mensajes: 381
Antigüedad: 14 años, 5 meses
Puntos: 6
Respuesta: Seguridad en Formularios.

Muchas gracias.

Saudos,
Gustavo.

Etiquetas: seguridad, formulario
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 16:18.