Tengo una pequeña duda, como es mejor filtrar los datos usando htmlspecialchars y mysql_real_escape_string. al ingregar los datos a la base de datos o al mostrarlos.
Tambien otra duda, he visto personas que dicen que esta funcion es mas eficiente que htmlspecialchars y mysql_real_escape_string
ya que sustituye las comillas simples, dobles, etc..
function validar($cadenatext){
$cadenatext = str_replace("\'","",$cadenatext);
$cadenatext = str_replace('\"',"",$cadenatext);
$cadenatext = str_replace("'","",$cadenatext);
$cadenatext = str_replace('"',"",$cadenatext);
$cadenatext = stripslashes($cadenatext);
$cadenatext = explode("\\",$cadenatext);
$cadenatext = implode("",$cadenatext);
$cadenatext = strip_tags($cadenatext, '<p></p><br /><br/></br></ br>');
return $cadenatext;
}
Sera cierto?