Ver Mensaje Individual
  #15 (permalink)  
Antiguo 27/02/2011, 09:41
Avatar de Ronruby
Ronruby
 
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 15 años, 9 meses
Puntos: 416
Respuesta: Scrip base para web de php?

Cita:
Iniciado por llnitoll Ver Mensaje
Bueno el script es lo de menos, lo tengo echo y funcionando, lo que no tenia claro es la seguridad, aunque creo que ya lo tengo.

Lo que me ha quedado claro es no confiarse solo con mysql_real_escape_string() y no usar addslashes(). Ya que no son suficientemente seguras aparte de que addslashes sera depreciada proximamente.
Si usas mysql_real_escape_string() no hay necesidad de usar addslashes().
Te dejo este link que trata algunos temas de seguridad:
http://phpsec.org/projects/guide/2.html