Ver Mensaje Individual
  #11 (permalink)  
Antiguo 19/01/2009, 20:37
okram
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Usuarios malintencionados: inyección de código

Con htmlentities los caracteres como < y > son convertidos a sus entidades HTML &lt; y &gt; respectivamente. Por lo tanto, strip_tags() no tendría ninguna utilidad allí.

Además yo usaría strtolower() para proteger aún más la consulta sql .
Código PHP:
$Cadena strtolower($Cadena); 
Me late que está copiando todas las sugerencias sin siquiera investigar al respecto