sql >> Base de Datos >  >> RDS >> Mysql

Conservar y mostrar el texto exactamente como se escribe y envía

  1. Asegúrese de que las comillas mágicas estén desactivadas o, si no puede deshabilitarlas, limpie sus cadenas de ellas. Lea el manual para más detalles:http://www.php.net/manual /es/security.magicquotes.php
  2. Al insertar su texto en la base de datos, escápelo adecuadamente para la sintaxis SQL una vez o, mejor, utilice sentencias preparadas. Consulte ¿Cómo puedo evitar la inyección de SQL en PHP? ? y El gran escapismo (o:lo que necesita saber para trabajar con texto dentro de texto) .
  3. Al exportar a HTML, utilice htmlspecialchars para evitar la inyección de HTML o problemas de sintaxis simple y luego use nl2br para formatear saltos de línea específicamente para HTML.

Eso es básicamente todo.