Ver Mensaje Individual
  #11 (permalink)  
Antiguo 13/07/2006, 11:24
Cluster
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 3 meses
Puntos: 129
Cita:
Iniciado por djreficul
Y ahora yo añado a la pregunta... no deberia hacer un trim(addcslashes($_POST['USUARIO'])) para evitar cosas como la entrada de "' and 1=1"?
Pues si .. o alguna función equivalente como por ejemplo Mysql tiene su:

mysql_real_scape_string()

Muchas veces o siempre en un "foro" se suele "omitir" ese tipo de validaciones de seguridad. Por simplificar las respuestas (y es cierto que eso hace que no se "promocione" este tipo de validaciones).

Un saludo,
__________________
Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo.