Cuando tenenmos que obtener valores por la url, la menera correcta seria la siguiente $start = (isset($_GET[’num’]) && is_numeric($_GET[’num’]))? (int)$_GET[’num’]:die("Hacking Attempt!");
Cuando tenenmos que obtener valores por la url, la menera correcta seria la siguiente $start = (isset($_GET[’num’]) && is_numeric($_GET[’num’]))? (int)$_GET[’num’]:die("Hacking Attempt!");
Función para mostar el tiempo pasado a partir de una fecha “timeago” Declaración de la función TimeAgoEs function TimeAgoEs($tm,$rcs = 0) { /*$tm = timeint strtotime("2011/01/14 23:10"); */ $cur_tm = time(); $dif = $cur_tm-$tm; $pds = array(’segundo’,'minuto’,'hora’,'dia’,'semana’,'mes’,'año’,'decada’); $lngh = array(1,60,3600,86400,604800,2630880,31570560,315705600);…
Función GetDateEs es para convertir una fecha aaa/mm/dd en data escrita (28 de Diciembre del 2011). La función devuelve una cadena con la data escrita Declaración de la función function GetDateES($Fecha) { $a[1] = "Enero";$a[2] = "Febrero"; $a[3] = "Marzo";…
Función SanitizeInputSQL es para sanitizar variables ante un ataque de inyección SQL. La función devuelve la cadena sanitizada Declaración de la función function SanitizeInputSQL($dirty_input) { if (get_magic_quotes_gpc()) $value = stripslashes($dirty_input); $value = mysql_real_escape_string($dirty_input); return $value; } Uso de la función…
Función SanitizeInputXSS es para sanitizar variables ante un ataque XSS. La función devuelve la cadena sanitizada Declaración de la función function SanitizeInputXSS($dirty_input) { return htmlspecialchars(rawurldecode(trim($dirty_input)), ENT_QUOTES,’UTF-8′); } Uso de la función $Var_nombre = SanitizeInputXSS($_POST[’txt_nombre’]);
Función isVAlidEmailExpara validar un email y comprobar su existencia en PHP, la función devuelve true o false si el email es válido y existe Declaración de la función function isValidEmailEx($email, $mx = false){ if(eregi("^([_a-z0-9-]+)(\.[_a-z0-9-]+)*@([a-z0-9-]+)(\.[a-z0-9-]+)*(\.[a-z]{2,4})$", $email)) if($mx){ list($username, $domain) = split("@",…
Función para validar un email valido en PHP, la función devuelve true o false si el email es válido o no Declaración de la función isValidEmail function isValidEmail($email){ if(preg_match("/^(([A-Za-z0-9]+_+)|([A-Za-z0-9]+\-+)|([A-Za-z0-9]+\.+)|([A-Za-z0-9]+\++))*[A-Za-z0-9]+@((\w+\-+)|(\w+\.))*\w{1,63}\.[a-zA-Z]{2,6}$/", $email)){ return true; } else { return false; } } Uso de…
En todo proyecto, es importante definir, crear y usar una estructura eficiente y coherente para los directorios donde alamcenaremos los archivos del sitio web a crear.Una buena estructura nos facilitará su gestión, actualización y control. En realidad no existe una…
Prevenir ataques XSS con PHP El ataque XSS (Cross Site Scripting) básicamente consiste en explotar las vulnerabilidades de la validación de datos en HTML/XHTML de un sitio web. Cuando diseñamos un formulario de petición de datos, deberemos sanizar la entrada…