Ver Mensaje Individual
  #4 (permalink)  
Antiguo 29/09/2009, 16:14
Avatar de Triby
Triby
Mod on free time
 
Fecha de Ingreso: agosto-2008
Ubicación: $MX->Gto['León'];
Mensajes: 10.106
Antigüedad: 15 años, 8 meses
Puntos: 2237
Respuesta: Anti-injecion mysql

En esa misma pagina del manual de PHP explican que lo mejor es usar una funcion adecuada a tu BBDD para escapar variables, por ejemplo, para mysql debes usar mysql_real_escape_string(), pero eso te soluciona solo la parte del SQL injection, falta lo del XSS injection que, de momento, podrias solucionar con:

str_ireplace('<script', '&lt;script', $cadena);
__________________
- León, Guanajuato
- GV-Foto