Ver Mensaje Individual
  #24 (permalink)  
Antiguo 29/12/2011, 22:50
Avatar de Giovinho
Giovinho
 
Fecha de Ingreso: mayo-2009
Mensajes: 46
Antigüedad: 15 años
Puntos: 3
Respuesta: Como puedo evitar el XSS

osea seria algo asi?

$query=sprintf("insert into folios(oficio) values('%s')", mysql_real_escape_string($oficio), strip_tags($oficio));

Aunque asi le puse y no me salio.. O dentro del parentesis debo escribir los caracteres que no deseo permitir?