Ver Mensaje Individual
  #5 (permalink)  
Antiguo 13/07/2014, 06:04
DandyCC
 
Fecha de Ingreso: junio-2012
Mensajes: 147
Antigüedad: 11 años, 10 meses
Puntos: 1
Respuesta: ¿Es vulnerable a ataques convertir strings a enlaces?

Eso ya lo hago. Uso strip_tags para filtrar las etiquetas html que pueda haber introducido el usuario antes de guardar en la BD. Para las comillas simples y dobles, mysqli_real_escape_string.

Lo que no sé es si el usuario incluye una URL maliciosa, al sacarla como enlace puede haber problemas