Ver Mensaje Individual
  #6 (permalink)  
Antiguo 15/07/2009, 09:50
Avatar de maycolalvarez
maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 9 meses
Puntos: 1532
Respuesta: HTML > Mysql > echo (PHP)... ERROR!!

Tienes que revisar como lo estas guardando en la BD, si lo guarda bien, sin entidades html revisa si al momento del echo estas utilizando alguna de estas funciones:

htmlentities, htmlspecialchars

si tu propósito es el anterior, no deberías utilizar dichas funciones porque cambiarían los caracteres por entidades, pero si no las utilizas corres riesgo de inyección de javascript!, lo que puedes hacer en el momento de guardar es verificar si la cadena contiene "script" y así evitas un agujero de seguridad, de manera que si alguien intenta guardar lo siguiente no te cuelgue la página:

Código HTML:
<script>while(true){alert('bloqueo');}</script>