Hubo un error de interpretación y estamos usando acá PHP 5.3 con MYSQL 5.
He usado este tipo de filtrado:
filter_var($buscar, FILTER_SANITIZE_STRING,FILTER_SANITIZE_SPECIAL_CHARS);
$tags = htmlentities($tags,ENT_QUOTES,"UTF-8");
Junto el mencionado que puse arriba y otro método que agregan strips.
Agregué un replace con algunos caracteres:
$tags = str_replace('=','',$tags);
El test me dice que no tengo vulnerabilidades pero se cae el test xD.
He usado este tipo de filtrado:
filter_var($buscar, FILTER_SANITIZE_STRING,FILTER_SANITIZE_SPECIAL_CHARS);
$tags = htmlentities($tags,ENT_QUOTES,"UTF-8");
Junto el mencionado que puse arriba y otro método que agregan strips.
Agregué un replace con algunos caracteres:
$tags = str_replace('=','',$tags);
El test me dice que no tengo vulnerabilidades pero se cae el test xD.