Ver Mensaje Individual
  #1 (permalink)  
Antiguo 18/11/2011, 00:55
jqcod
 
Fecha de Ingreso: septiembre-2011
Mensajes: 73
Antigüedad: 12 años, 8 meses
Puntos: 0
Pregunta funcion para evitar xss sql injection

Hola
Mi pregunta es en relación al aporte que nos dejo GatorV en

http://www.forosdelweb.com/f18/funci...5/#post3497564

Entiendo que sirve para xss pero si los campos del formulario finalmente van a entrar en la base de datos mi pregunta es si primero el dato recibido por $_POST debe pasar el filtro de la función xss y luego hacerse un mysql_real_escape_string.

Si es así y si es preferible reforzar mysql_real_escape_string con otras funciones agradecería aportes.

saludos