Ah! Fallo mio, el copia pega xD gracias AlbertoBSD por darte cuenta.
No dije nada sobre comprobar la variable porque creia que ya lo tendria controlado. De todas maneras lo pongo que no cuesta nada:
Un mínimo de seguridad sería:
Aunque sería mucho más seguro si usaras prepared statements.
Código (javascript) [Seleccionar]
$.post('mensaje.php?op=1', { mensaje: mensaje } );
No dije nada sobre comprobar la variable porque creia que ya lo tendria controlado. De todas maneras lo pongo que no cuesta nada:
Un mínimo de seguridad sería:
Código (php) [Seleccionar]
$mensaje = filter_input(INPUT_POST, 'mensaje', FILTER_SANITIZE_STRING);
Aunque sería mucho más seguro si usaras prepared statements.