Evitar sql injection y xss

Cristian Rodriguez crrodriguez en suse.de
Sab Sep 22 01:40:02 CLT 2007


Claudio Salazar escribió:

funciones
> como mail() ya estan siendo foco de inyecciones y asi cada dia nuevas.

ese problema tiene facil solucion..ninguna de las librerias importantes
para enviar email son vulnerables a aquel abuso ( que no es espefico de PHP)

Si utilizas

a) Swiftmailer
b) Pear Mail
c) Zend_Mail
d) ezcomponents-mail
e) lo que venga con tu framework favorito

estas protegido.


-- 
"You don't have to burn books to destroy a culture. Just get people to
stop reading them." --Ray Bradbury

Cristian Rodríguez R.
SUSE LINUX Products GmbH
Research & Development


Más información sobre la lista de distribución Linux