¿Por qué es una mala idea escapar de HTML antes de escapar de SQL? [duplicar]

0

Desde la perspectiva de la seguridad (y no la facilidad de uso, como se explica aquí enlace ), ¿por qué es una mala idea escapar de HTML antes de escapar de SQL?

    
pregunta yzT 23.05.2014 - 17:05
fuente

1 respuesta

0

Con respecto a la seguridad de la base de datos, es irrelevante. A SQL no le importa si la cadena contiene HTML en bruto o HTML escapado o lo que sea.

Pero como se explica en la otra pregunta, esto desordena los datos. Realmente lo consideraría un error.

    
respondido por el Fleche 23.05.2014 - 18:09
fuente

Lea otras preguntas en las etiquetas