Ver Mensaje Individual
  #1 (permalink)  
Antiguo 22/08/2011, 04:15
ie8
 
Fecha de Ingreso: febrero-2011
Mensajes: 25
Antigüedad: 13 años, 3 meses
Puntos: 0
Magic_quote_gpc on y mysql_real_escape_string en conflicto?

Hola a todos estoy creando un script que trabaja con el motor de DB más famoso, mysql, y para filtrar los datos introducidos por los usuarios para consultar en la DB utilizo mysql_real_escape_string. El problema es que magic_quote_gpc está activado, de forma que es doblemente sanitizado y creo que eso no es nada bueno, supone un riesgo de seguridad?Uso stripslashes() en cada dato recibido por get o post y luego uso mysql_real_escape_string o no es necesario?

gracias de antemano.