Ver Mensaje Individual
  #3 (permalink)  
Antiguo 02/12/2010, 14:27
kisko84
 
Fecha de Ingreso: septiembre-2006
Mensajes: 34
Antigüedad: 17 años, 7 meses
Puntos: 1
Respuesta: ayuda para evitar ataque xss e inyecciones sql

esta instruccion en cada valor que se debe escapar
Código PHP:
Ver original
  1. $campo1 = mysql_real_escape_string($campo1);
etc, agrega el caracter de escape a caracteres especiales evitando la inyeccion de codigo sql, otra buena y mejor opcion desde mi punto de vista es que usar procedimientos almacenados para ejecutar las consultas a la base de datos.