Función make_safe en PHP
Escrito por J.F. el Martes, 11 de Septiembre del 2007 a las 16:24
Para terminar el repertorio de funciones para hacer aplicaciones más seguras con PHP, una función que también es bastante utilizada en Internet y que encontrarás en muchos sitios, es la función make_safe. Otra alternativa para prevenir, pero a la hora de implementar una deberás elegir la que más te convenza después de todo lo expuesto para poder evitar inyección sql. Simplemente habrá que usarla cada vez que utilicemos una variable en una consulta contra la base de datos. La función es cuestión es la siguiente:
-
function make_safe($variable) {
-
return $variable;
-
}
Como vemos recibe una variable y la "limpia" de cualquier caracter no deseado mediante addslashes y trim, desechando cualquier posibilidad de inyección SQL. Su uso es tan simple como utilizar la función cada vez que recibamos una variable que queramos utilizar en una consulta contra la base de datos:
-
$usuario = make_safe($_POST['usuario']);
-
$password = make_safe($_POST['password']);
- Añadir este post a
- Del.icio.us -
- Meneame -
- Digg -
- Webeame
Entradas relacionadas
Deja un comentario

