Ver Mensaje Individual
  #16 (permalink)  
Antiguo 27/02/2011, 10:46
llnitoll
 
Fecha de Ingreso: enero-2004
Mensajes: 236
Antigüedad: 20 años, 3 meses
Puntos: 4
Respuesta: Scrip base para web de php?

Cita:
Iniciado por Ronruby Ver Mensaje
Si usas mysql_real_escape_string() no hay necesidad de usar addslashes().
Te dejo este link que trata algunos temas de seguridad:
http://phpsec.org/projects/guide/2.html
Ahora estoy usando esto para filtrar.

Código PHP:
function sql_escape_string($value)
{
    global 
$link;

if (
get_magic_quotes_gpc())
  {
  
$value stripslashes($value);
  }

if (!
is_numeric($value))
  {
  
$value mysqli_real_escape_string($link$value);
  }
return 
$value;

Aparte de filtrar cada string por las caracteristicas que se supone que tienen que tener. No se si hay algo mas que se pueda hacer.

Gracias por el link, voy a leermelo.

Última edición por llnitoll; 27/02/2011 a las 11:06