Sobre la inyección SQL
Publicado por Stefano (19 intervenciones) el 08/09/2019 09:39:54
Hola gente LWP, quisiera aclararme unas dudas que todavia no tengo muy claras...
Tengo un campo textarea de usuario donde necesito que un usuario arme su propia plantilla utilizando codigo HTML y JS.
Mi duda está en ¿que tan peligroso podría ser? ¿que otra opción recomiendan? ¿es una buena práctica guardar el contenido creado por el usuario en un campo de mi DB o es mejor guardarlo en un archivo? ¿que carácteres debo filtrar? (solo conozco mysqli_real_escape_string y htmlespecialchars)
Otra duda que tengo, ¿es necesario escapar la información que obtengo desde mi base de datos, por si acaso?
Saludos.
Tengo un campo textarea de usuario donde necesito que un usuario arme su propia plantilla utilizando codigo HTML y JS.
Mi duda está en ¿que tan peligroso podría ser? ¿que otra opción recomiendan? ¿es una buena práctica guardar el contenido creado por el usuario en un campo de mi DB o es mejor guardarlo en un archivo? ¿que carácteres debo filtrar? (solo conozco mysqli_real_escape_string y htmlespecialchars)
Otra duda que tengo, ¿es necesario escapar la información que obtengo desde mi base de datos, por si acaso?
Saludos.
Valora esta pregunta


0