Comentarios sin revisar del artículo: Seguridad Php (II)

2 comentarios sin revisar
11/9/07

Por: David
En PHP ya existe una función que se encarga de escapar caracteres especiales de una cadena para su uso en una sentencia SQL:
mysql_real_escape_string();
19/9/07

Por: Nero
O si tenemos configurado nuestro php.ini con magic_quotes_gpc, automáticamente escapa caracteres en todo lo enviado por GET, POST, COOKIE


Alojados en el grupo