Ver Mensaje Individual
  #1 (permalink)  
Antiguo 03/05/2011, 20:07
ernewston
 
Fecha de Ingreso: julio-2009
Mensajes: 58
Antigüedad: 14 años, 9 meses
Puntos: 0
mejor manera de filtrar datos

Hola,
Tengo que filtrar datos de forma 100% segura, evitando por ejemplo una injeccion SQL o PHP (y no se de que mas).

Para eso cree esta funcion:

Código PHP:
function filter($str)
{
    
$str htmlspecialchars($str);
    
$str htmlentities($strENT_QUOTES);
    
$str mysql_real_escape_string($str);
    return 
$str;

Es totalmente segura esta funcion? Faltaria algo mas para ser mas segura?

Otra duda es si hay alguna manera de evitar conectarse a la bd cada vez que se haga este filtrado, ya que de vez en cuando deseo filtrar datos sin necesidad de conectarme a la bd.

Espero que me puedan ayudar. Desde ya muchas gracias.