Ver Mensaje Individual
  #2 (permalink)  
Antiguo 20/03/2012, 12:37
Avatar de maycolalvarez
maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 9 meses
Puntos: 1532
Respuesta: Error CodeIgniter y SQL Injection

XSS no es lo mismo que SQL Inyections, el SQL inyection se resuelve en el servidor, al escapar los caracteres especiales en los datos añadidos a SQL, de hecho CI está preparado para ello, eso si, si lo utilizas debidamente:

http://stackoverflow.com/questions/1...-sql-injection

XSS por otro lado es otro problema que resulta básicamente de no escapar debidamente el código HTML: http://maycolalvarez.com/articles/20...o-scripting-de
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...