Ver Mensaje Individual
  #2 (permalink)  
Antiguo 31/08/2009, 16:05
Avatar de abimaelrc
abimaelrc
Colaborador
 
Fecha de Ingreso: mayo-2009
Ubicación: En el planeta de Puerto Rico
Mensajes: 14.734
Antigüedad: 15 años
Puntos: 1517
Respuesta: Ayuda seguridad con sql inyeccion

Es sugerible cuando vayas a ingresar datos a mysql usar mysql_real_escape_string ya que se encarga de pasar los datos como deben ser a la base de datos. Tambien htmlentities hace la funcion pero convierte todos los html en sus respectivas entidades. Por ejemplo si va a insertar la doble comilla con htmlentities la inserta de esta forma usando el ENT_QUOTES,

doble comillas -> &quote;

Mientras que mysql_real_escape_string lo inserta de esta forma

doble comillas -> \"

Eso va a depender de como tu quieras que inserte la información. Pero de las dos formas evita los ataques de sql
__________________
Verifica antes de preguntar.
Los verdaderos amigos se hieren con la verdad, para no perderlos con la mentira. - Eugenio Maria de Hostos