Ver Mensaje Individual
  #5 (permalink)  
Antiguo 17/12/2011, 11:52
Avatar de Chico3001
Chico3001
 
Fecha de Ingreso: septiembre-2011
Ubicación: Mexico, DF
Mensajes: 112
Antigüedad: 12 años, 7 meses
Puntos: 12
Respuesta: Seguridad id?=1

Yo uso estas 2 funciones para limpiar todas las variables obtenidas del usuario

Código PHP:
// ***************************************************************************************
//        Limpiar_html.- Elimina el Cross Site Scripting
function limpiar_html($variable) {
    
$variable strip_tags(stripslashes(trim(rtrim($variable))));
    
$variable htmlspecialchars($variableENT_QUOTES);
    return 
$variable;
}


/// ***************************************************************************************
//        Limpiar_sql.- Funcion de limpieza para evitar inyeccion SQL
function limpiar_sql($variable) {

    if (
is_int($variable))
        return 
$variable;
    else {
        
$variable trim(strip_tags(stripslashes(trim($variable))),"\x22\x27");
        return 
$variable;
    }

Código PHP:
$action limpiar_html($_GET['action']);