Tema: Seguridad
Ver Mensaje Individual
  #2 (permalink)  
Antiguo 05/02/2010, 20:14
Avatar de David
David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años
Puntos: 839
Respuesta: Seguridad

Sí es suficiente. De hecho, dependiendo del tipo de dato que recibes, ya es exagerado. No siempre es conveniente quitar los tags HTML (strip_tags) o convertirlo a entidades (htmlentities), con eso ya debes preocuparte a la hora de mostrar los datos y no necesariamente a la hora de guardarlos, a la hora de guardarlos con mysql_real_escape_string te aseguras de que no apliquen inyección SQL.
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.