Ver Mensaje Individual
  #2 (permalink)  
Antiguo 24/08/2006, 15:45
Cluster
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 4 meses
Puntos: 129
Siempre que le pases un:

mysql_real_esape_string() (si trabajas con Msyql .. o un addslashess() a esos datos si no usas Mysql dependiendo si usas "magic_quote_gpc" a ON por defecto como suele venir PHP de série en su configuración ...) no tendrías que tener más problemas para aceptar esos caracteres.

Más info:
www.php.net/mysql_real_escape_string

También tienes este documento para tu lectura que trata temas de seguridad como "SQL injection" .. "Cross site scripting" y cosas así:

http://phpsec.org/projects/guide/

(estaba en las FAQ's por si a acaso: http://www.forosdelweb.com/showthrea...936#post238936)

Un saludo,
__________________
Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo.