Ver Mensaje Individual
  #2 (permalink)  
Antiguo 19/03/2004, 16:05
Cluster
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 3 meses
Puntos: 129
Usa la función mysql_escape_string() .. eso inserta "escapes" (\) en los caracteres potencialmente "peligrosos" para Mysql como los ' .. y similares:

Código PHP:
mysql_query("insert into tabla(direccion) values ('".mysql_escape_string($_POST['variable'])."')"); 
Un saludo,
__________________
Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo.