Ver Mensaje Individual
  #7 (permalink)  
Antiguo 19/01/2009, 10:57
Avatar de nicolaspar
nicolaspar
 
Fecha de Ingreso: noviembre-2004
Ubicación: Villa Ballester Bs-As|Ar
Mensajes: 2.002
Antigüedad: 19 años, 5 meses
Puntos: 34
Respuesta: Usuarios malintencionados: inyección de código

Cita:
Iniciado por okram Ver Mensaje
mysql_real_escape_string() reemplaza a addslashes(). Y lo mejora, pues está enfocado no sólo a agregar barras invertidas a las comillas.

Así es okram, siempre tan atento usted!.
Vale aclarar que es un dato que está en el manual, habría que leerlo un poco más gente!


Al thread:
Yo le sacaría trim(), no aplica en lo que es el contexto de dicha función, si queres ponerlo en la función de formateo para la salida.
__________________
Mi punto de partida es Que Bueno Lo Nuevo