Evitar sql injection y xss
Cristian Rodriguez
crrodriguez en suse.de
Sab Sep 22 01:40:02 CLT 2007
Claudio Salazar escribió:
funciones
> como mail() ya estan siendo foco de inyecciones y asi cada dia nuevas.
ese problema tiene facil solucion..ninguna de las librerias importantes
para enviar email son vulnerables a aquel abuso ( que no es espefico de PHP)
Si utilizas
a) Swiftmailer
b) Pear Mail
c) Zend_Mail
d) ezcomponents-mail
e) lo que venga con tu framework favorito
estas protegido.
--
"You don't have to burn books to destroy a culture. Just get people to
stop reading them." --Ray Bradbury
Cristian Rodríguez R.
SUSE LINUX Products GmbH
Research & Development
Más información sobre la lista de distribución Linux