Ver Mensaje Individual
  #10 (permalink)  
Antiguo 18/10/2013, 15:07
Avatar de osaka80
osaka80
 
Fecha de Ingreso: mayo-2012
Mensajes: 65
Antigüedad: 12 años
Puntos: 0
Respuesta: Seguridad PHP

Cita:
Iniciado por webankenovi Ver Mensaje
todo lo que provenga de un formulario tiene que estar validado y saneado

ejemplos
http://www.php.net/manual/es/filter.examples.php

digamos que si un dato solo puede ser numeros verificamos que la variable solo contenga numeros , igual con solo letras ,letras y numeros, direcciones email , passwords etc..... despues la escapamos o mejor aun usamos PDO y despues lo suyo seria encriptar los datos en la bd y desenciptarlos despues pero bueno eso ya es otro cuento

http://es1.php.net/manual/es/book.pdo.php
http://www.php.net/manual/es/book.ctype.php

y tambien puedes usar expresiones regulares
Si eso es lo que realizo mediante un script de javascript, con ello controlo todo tipo de cosas, email sea válido, input que sea para letras o numeros,etc, el password lo encripto y despues de validar todo ello hago uso de esto:
$cadena = $_POST['cadena'];
$cadena = mysqli_real_escape_string($cadena);

para evitar que en variables que sean de texto no se cuelen caracteres, algo así como un control de inyección.