Foros del Web » Programando para Internet » PHP »

htmlentities vs htmlspecialchars

Estas en el tema de htmlentities vs htmlspecialchars en el foro de PHP en Foros del Web. Buenas He visto por algún lado que htmlentities se puede "esquivar" y que htmlspecialchars es más seguro. ¿Es eso cierto? A todo esto, ¿las 2 ...
  #1 (permalink)  
Antiguo 13/02/2009, 03:44
Avatar de IMAC/  
Fecha de Ingreso: octubre-2005
Mensajes: 738
Antigüedad: 18 años, 6 meses
Puntos: 14
htmlentities vs htmlspecialchars

Buenas

He visto por algún lado que htmlentities se puede "esquivar" y que htmlspecialchars es más seguro.
¿Es eso cierto?

A todo esto, ¿las 2 funciones realizan exactamente la misma función? (valgame la redundancia :) )

Gracias.
  #2 (permalink)  
Antiguo 13/02/2009, 07:26
Avatar de emiliodeg  
Fecha de Ingreso: septiembre-2005
Ubicación: Córdoba
Mensajes: 1.830
Antigüedad: 18 años, 8 meses
Puntos: 55
Respuesta: htmlentities vs htmlspecialchars

probablemente htmlspecialchars() labure un poquitin mas rapido pero de forma mas segura, no creo

htmlspecialchars() solamente intenta transformar las ' , ", <, > y & a su entidad correspondiente, a diferencia de htmlentities() que buscara de transformar los anteriores mas todos los caracteres y simbolos que tengan representacion en entidades html, por ejemplo á, Â, €, ....

saludos
__________________
Degiovanni Emilio
developtus.com
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 03:42.