Ver Mensaje Individual
  #2 (permalink)  
Antiguo 03/03/2009, 14:52
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: codigo seguro?

yo lo veo bien...

aun así, es mejor que leas muy bien que son SQL Injection, XSS y CSRF

si lo lees con atención, te vas a dar cuenta de en que consisten los ataques... en lugar de "protegerte" contra una amenaza que desconoces...

pienso, eso sería lo ideal... suerte!


Edito:

al hacer use de (int) ya estas convirtiendo el $tipo en entero, de modo que es innecesario el mysql_real_escape_string() que haces mas adelante...

y de hecho, si usas (int) tampoco tiene caso el strip_tags() anterior... ya que (int) convierte todo a un entero.... así que con o sin strip_tags() el resultado es el mismo...
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.