Comunidad de diseño web y desarrollo en internet online

Inyección SQL y textareas con HTML

Citar            
MensajeEscrito el 27 Jul 2009 11:56 pm
Buenas gente, tengo la siguiente consulta:
Cómo puedo evitar la inyección SQL a tarvés de areas de texto ricas que admiten formato HTML?
Porque si reemplazo las " (comillas) por \" evito la inyección pero invalido el HTML de formato...
Alguna idea?? gracias!

Por joarobles

753 de clabLevel

8 tutoriales

 

Córdoba - Argentina

firefox
Citar            
MensajeEscrito el 28 Jul 2009 04:17 pm
htmlentites puedes usar para eso

Por talcual

686 de clabLevel



 

Colombia

firefox

 

Cristalab BabyBlue v4 + V4 © 2011 Cristalab
Powered by ClabEngines v4, HTML5, love and ponies.