Cómo puedo evitar la inyección SQL a tarvés de areas de texto ricas que admiten formato HTML?
Porque si reemplazo las " (comillas) por \" evito la inyección pero invalido el HTML de formato...
Alguna idea?? gracias!
Comunidad de diseño web y desarrollo en internet online
|
|
Por joarobles
753 de clabLevel
8 tutoriales
Envíale un mensaje privado Web |
|
Córdoba - Argentina
|
|
|
Por talcual
686 de clabLevel
Envíale un mensaje privado Web |
|
Colombia
|