Ver Mensaje Individual
  #5 (permalink)  
Antiguo 06/01/2008, 10:02
Avatar de yrduk
yrduk
 
Fecha de Ingreso: enero-2007
Ubicación: Caracas, Venezuela
Mensajes: 277
Antigüedad: 17 años, 3 meses
Puntos: 3
Re: Es suficiente con AddSlashes() para evitar la inyección SQL?

Hola! cuando empezé a trabajar con bases de datos, y a programar sistemas que requieran consultas, etc... programé mi pequeña función de seguridad, la pongo aqui para el que le pueda servir

Código PHP:
function security($variable$echo) {
$variable strip_tags($variable);
$variable trim($variable);
$variable str_replace("&""&"$variable);
$variable str_replace("'""&#039"$variable);
$variable str_replace("?""&#039"$variable);
$variable str_replace("`""&#039"$variable);
$variable str_replace("\"""""$variable);
if(
$echo==1) { echo $variable; }
return 
$variable;

Saludos!