Ver Mensaje Individual
  #8 (permalink)  
Antiguo 19/01/2009, 15:03
letni
 
Fecha de Ingreso: octubre-2008
Mensajes: 276
Antigüedad: 15 años, 6 meses
Puntos: 1
Respuesta: Usuarios malintencionados: inyección de código

Cita:
Iniciado por nicolaspar Ver Mensaje
Yo le sacaría trim(), no aplica en lo que es el contexto de dicha función, si queres ponerlo en la función de formateo para la salida.
¿Entonces quedaría así?
Código PHP:
function FormatearEntradaDatos(&$Cadena) {
    
$Cadena mysql_real_escape_string($Cadena);
    
$Cadena htmlentities($Cadena);
    
// $Cadena = addslashes($Cadena); /* Creo que no es necesario ya que mysql_real_escape_string() reemplaza a addslashes() y lo mejora */
    // $Cadena = trim($Cadena);