Tring para hacer mi PHP lo más segura posible, y las dos cosas principales que estoy tratando de evitar sonfunción A PHP para evitar que las inyecciones SQL y XSS
- mySQL inyecciones Scripting
- Cruz-Side (XSS)
Este es el script que tengo con mySQL Inyecciones:
function make_safe($variable) {
$variable = mysql_real_escape_string(trim($variable));
return $variable; }
http://www.addedbytes.com/writing-secure-php/writing-secure-php-1/
contra XSS, encontré esto:
$username = strip_tags($_POST['username']);
Ahora quiero unir los dos en una sola función. ¿Esta sería la mejor manera de hacerlo? :
function make_safe($variable) {
$variable = strip_tags(mysql_real_escape_string(trim($variable)));
return $variable; }
O el mysql_real_escape_string ya evitar XSS? Y, por último, ¿hay algo más que pueda agregar a esta función para evitar otras formas de piratería?
No hay varita mágica, solo vigilancia constante. –
¡Usted y [PDO] (http://php.net/manual/en/book.pdo.php) deberían hacerse amigos! – Jacob
Realmente no entiendo lo que ustedes dos dicen;) – LonelyWebCrawler