Ver Mensaje Individual
  #1 (permalink)  
Antiguo 28/07/2010, 08:54
lokixxx
 
Fecha de Ingreso: febrero-2009
Mensajes: 20
Antigüedad: 15 años, 2 meses
Puntos: 2
Pregunta Funcion para evitar XSS y Sql injection

Que funcion creen ustedes que es mejor?

Código PHP:
function no_injection($string)
{
    if(
get_magic_quotes_gpc())
        
$string stripslashes($string);
    return 
$string;

Código PHP:
function no_injection2($string){

$string striptags($string);
$string htmlspecialchars($string);
$string trim($string);
$string stripslashes($string);
$string mysql_real_escape_string($string);

return 
$string;


lo utilizaria en todos los $post["algo"];


conocen alguna funcion efectiva?

saludos y gracias!