Foros del Web » Programando para Internet » PHP »

duda sobre mysql_real_escape_string

Estas en el tema de duda sobre mysql_real_escape_string en el foro de PHP en Foros del Web. Hola amigos ! Tengo una duda sobre el uso de la funcion mysql_real_escape_string cuando ingreso en un campo de texto una dato de prueba asi: ...
  #1 (permalink)  
Antiguo 20/11/2008, 21:06
 
Fecha de Ingreso: julio-2008
Mensajes: 3
Antigüedad: 15 años, 9 meses
Puntos: 0
duda sobre mysql_real_escape_string

Hola amigos !

Tengo una duda sobre el uso de la funcion mysql_real_escape_string

cuando ingreso en un campo de texto una dato de prueba asi: "Hola\;" , este texto se guarda exactamente igual en la base mysql, yo filtro los datos usando la funcion mysql_real_escape_string antes de guardarlo en la base, porque me guarda las comillas,backslash y punto y coma , es normal esto ??
  #2 (permalink)  
Antiguo 20/11/2008, 21:11
Avatar de David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años
Puntos: 839
Respuesta: duda sobre mysql_real_escape_string

Claro que sí, es normal, ya que lo que hace mysql_real_escape_string es escapar esos caracteres, así, en lugar de modificar la consulta y provocar un ataque de inyección SQL, se guardan en la base de datos. Puedes leer sobre su comportamiento en el manual: http://www.php.net/manual/es/functio...ape-string.php
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.
  #3 (permalink)  
Antiguo 20/11/2008, 21:23
 
Fecha de Ingreso: julio-2008
Mensajes: 3
Antigüedad: 15 años, 9 meses
Puntos: 0
Respuesta: duda sobre mysql_real_escape_string

oka David, Graxias !
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 07:15.