Ver Mensaje Individual
  #7 (permalink)  
Antiguo 12/01/2013, 10:17
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: htmlentities php

Cita:
Iniciado por Blashak Ver Mensaje
No entiendo, por lo que leí siempre que se guarden datos en la base de datos se tiene que usar la función htmlentities para prevenir los ataques xss. Entonces, como hago para poder insertar los caracteres bien codificados??
Los ataques XSS sólo afectan a los navegadores.

Por eso debes escapar al imprimir como te han dicho, o mejor aún usar algún filtro de XSS para no tener que hacer todo eso.

Para insertar a la BD hazlo como siempre, simplemente no uses dicha función.
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.