Ver Mensaje Individual
  #26 (permalink)  
Antiguo 17/05/2011, 13:05
Avatar de Uncontroled_Duck
Uncontroled_Duck
Colaborador
 
Fecha de Ingreso: mayo-2011
Ubicación: Málaga [Spain]
Mensajes: 806
Antigüedad: 13 años
Puntos: 261
Respuesta: Ataque a mi web por inyección mysql

Cita:
Iniciado por GatorV Ver Mensaje
Recuerden algo importante, si bien la función que pone Uncontroled_Duck podría verse bien, es importante que no generalizemos, limpia cada variable por lo que necesita, si necesitas números, ¿para que ocupar esa función?.

Es mejor tratar cada variable para el dato que necesites, el filtrar todo POST, o GET no tiene caso si solo vas a usar una variable, es mejor tener el control exacto de que variable vas a ocupar y que tipo de dato debe de contener...
Digamos que sería una base, después habría que hacer tantas funciones como distintos tipos de datos queremos recoger.

GatorV, como podríamos validar los números?

Cita:
Iniciado por stramin Ver Mensaje
...si, pero como dijeron mas arriba, hay funciones que ya lo hacen y no olvides validar los números también :)
Tienes algún enlace a mano donde se puedan ver esas funciones.

Gracias por dedicarnos vuestro tiempo,
__________________
Todos agradeceremos que pongas el código en su respectivo Highlight