Ver Mensaje Individual
  #4 (permalink)  
Antiguo 13/07/2014, 00:25
flomix77
 
Fecha de Ingreso: abril-2013
Mensajes: 42
Antigüedad: 11 años
Puntos: 0
Respuesta: ¿Es vulnerable a ataques convertir strings a enlaces?

facil y sencillo para evitar que "inyecte" html al enlace usa strip_tags de php y por cualquiercosa elimina las < y > en los enlaces, creo que con eso deberia bastar, recuerda que tambien existe "html encode" que < puede equivaler a &%54; por así decirlo