Foros del Web » Programando para Internet » PHP »

Seguridad PHP y grabación de datos registros MySql

Estas en el tema de Seguridad PHP y grabación de datos registros MySql en el foro de PHP en Foros del Web. Hola Querría saber qué recaudos debería tomar para grabar datos en mis tablas, con respecto a los contenidos de las variables antes de guardarlos. Estoy ...
  #1 (permalink)  
Antiguo 19/12/2010, 00:00
 
Fecha de Ingreso: octubre-2007
Mensajes: 267
Antigüedad: 16 años, 5 meses
Puntos: 1
Seguridad PHP y grabación de datos registros MySql

Hola

Querría saber qué recaudos debería tomar para grabar datos en mis tablas, con respecto a los contenidos de las variables antes de guardarlos. Estoy usando lo siquiente, pero estoy teniendo algunos problemas y me pregunto si no será contraproducente o existe alguna forma mejor, en base a la experiencia.

Estoy usando lo siguiente:

Código PHP:
$variable htmlspecialchars(addslashes(trim($variable))); 
pero estoy teniendo algunos problemas cuando hago las modificaciones por ejemplo de un campo con lo siguiente:

"SUPONER UN FORMULARIO QUE POSEE LAS SIGUIENTES PROPIEDADES: ACTION="PROCESO.PHP" METHOD="POST", Y QUE POSEE DOS TAGS INPUTS, EL PRIMERO CON LAS PROPIEDADES NAME="NOMBRE PRIMERO CON LA PROPIEDAD NAME="MENSAJE" Y EL OTRO NAME="EMAIL". ¿CUALES DE LAS SIGUIENTES FORMAS SON CORRECTAS PARA LEERSE LOS INPUTS DEL FORM, DESDE EL SCRIPT PROCESO.PHP ? "

Probé todas las maneras de asignar los campos antes del update, por ej.

Código PHP:
$eTestPreg->respuesta=1
$eTestPreg->enunciado $eTestPreg->makeSafe(html_entity_decode($eTestPreg->enunciado));    
$eTestPreg->modificarPreguntaExamen(); 


Gracias de antemano
  #2 (permalink)  
Antiguo 19/12/2010, 10:00
Avatar de maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 9 meses
Puntos: 1532
Respuesta: Seguridad PHP y grabación de datos registros MySql

no entiendo muy bien tu pregunta, ¿que quieres exactamente?, evitar sql inyections o XSS
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...
  #3 (permalink)  
Antiguo 19/12/2010, 11:37
 
Fecha de Ingreso: octubre-2007
Mensajes: 267
Antigüedad: 16 años, 5 meses
Puntos: 1
Respuesta: Seguridad PHP y grabación de datos registros MySql

Bueno, a que los campos estan habiertos a que cualquiera ponga cualquier cosa, y sabiendo que esos campos van a ir a parar a una tabla y participaran de consultas, mi pregunta es cómo manejarlo, que cuidados tener y qué funciones usar. Particularmente estoy trabajando de la fomra que describi mas arriba, pero tengo esos problemas que alli describí.
Agradezco tu respuesta!!

Etiquetas: mysql, registros, seguridad
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 12:18.