Ver Mensaje Individual
  #5 (permalink)  
Antiguo 22/04/2008, 02:24
Avatar de jerkan
jerkan
 
Fecha de Ingreso: septiembre-2005
Mensajes: 1.607
Antigüedad: 18 años, 7 meses
Puntos: 19
Re: Prevenir SQL Injection

Que te escriban cadenas con comillas no es ningún problema. Por otro lado, no entiendo por qué tienes que rellenar el formulario con Javascript.

Yo aplicaría la función htmlspecialchars a los campos del formulario (una vez realizado el post del formulario). Esto convertiría las comillas en sus equivalentes html de manera que se verán igual pero no afectaran a tu código.