Ver Mensaje Individual
  #1 (permalink)  
Antiguo 21/07/2008, 08:25
Avatar de Aimarejada
Aimarejada
 
Fecha de Ingreso: abril-2006
Mensajes: 207
Antigüedad: 18 años
Puntos: 0
Función para evitar ataques XSS e inyeccion sql

Que pensais de este función para evitar atques XSS e inyección de codigo funcionaria o no serviria de mucho?

Código PHP:
function sql_quote($value){
        if(
get_magic_quotes_gpc())
            
$value stripslashes($value);

        if(
function_exists("mysql_real_escape_string"))
            
$value mysql_real_escape_string$value );
        else
    
$value htmlentities(addslashes$value ));
    return 
$value;
    }