Foros del Web » Programando para Internet » PHP »

Seguridad formularios

Estas en el tema de Seguridad formularios en el foro de PHP en Foros del Web. Hola, estoy implementando una web y me sucede lo siguiente: En la web se pueden dejar mensajes que guardo en una base de datos, el ...
  #1 (permalink)  
Antiguo 18/03/2007, 17:10
 
Fecha de Ingreso: marzo-2007
Mensajes: 11
Antigüedad: 17 años, 1 mes
Puntos: 0
Seguridad formularios

Hola,

estoy implementando una web y me sucede lo siguiente:
En la web se pueden dejar mensajes que guardo en una base de datos, el problema viene que al recuperar ese mensaje php lo plasma tal y como se introdujo, por lo que si pones etiquetas html o script o lo que sea el navegador lo toma como código html, script.... es decir, muy peligroso.

¿alguien sabe alguna función que cambie un texto íntegro de forma que se imprima en html tal y como se introdujo y el navegador no pueda interpretarlo?

Gracias!
  #2 (permalink)  
Antiguo 18/03/2007, 17:32
 
Fecha de Ingreso: julio-2005
Ubicación: Buenos Aires, Argentina
Mensajes: 1.304
Antigüedad: 18 años, 9 meses
Puntos: 6
Re: Seguridad formularios

Con ese nick y esta pregunta... jeje

Esta es la funcion que estas buscando: htmlentities

Saludos
__________________
Federico.

Mi página: www.jourmoly.com.ar
  #3 (permalink)  
Antiguo 18/03/2007, 21:14
Avatar de Pagonu50  
Fecha de Ingreso: marzo-2002
Ubicación: Barcelona
Mensajes: 25
Antigüedad: 22 años, 1 mes
Puntos: 0
Re: Seguridad formularios

Mirate esta función:

Cita:
strip_tags

(PHP 3 >= 3.0.8, PHP 4, PHP 5)

strip_tags -- Elimina etiquetas HTML y PHP de una cadena

Descripción:

string strip_tags ( string cadena [, string etiquetas_permitidas] )
Esta función intenta eliminar todas las etiquetas HTML y PHP de la cadena dada.

Puede usar el parámetro opcional para especificar las etiquetas que no deben eliminarse.
Va bien si quieres que los usuarios tengan acceso a algun código en concreto.

Saludos
  #4 (permalink)  
Antiguo 19/03/2007, 09:09
 
Fecha de Ingreso: marzo-2007
Mensajes: 11
Antigüedad: 17 años, 1 mes
Puntos: 0
Re: Seguridad formularios

Cita:
Iniciado por Fridureiks Ver Mensaje
Con ese nick y esta pregunta... jeje
Uno no nace sabiendo a programar ;)

Muchas Gracias por las respuestas!!
  #5 (permalink)  
Antiguo 19/03/2007, 09:13
 
Fecha de Ingreso: julio-2005
Ubicación: Buenos Aires, Argentina
Mensajes: 1.304
Antigüedad: 18 años, 9 meses
Puntos: 6
Re: Seguridad formularios

Si te molesto te pido disculpas.
Y en tal caso no se trata de programar, sino de buscar :P


Saludos
__________________
Federico.

Mi página: www.jourmoly.com.ar
  #6 (permalink)  
Antiguo 19/03/2007, 10:34
 
Fecha de Ingreso: marzo-2007
Mensajes: 11
Antigüedad: 17 años, 1 mes
Puntos: 0
Re: Seguridad formularios

Fridureiks no me molestó tranquilo ;)

Sí, yo había encontrado htmlentities pero fíjate que preguntando tambien he conocido la función strip_tags.

En estos temas hay que tener cuidado y cuantas más opiniones tengas mejor.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 07:30.