Foros del Web » Programando para Internet » PHP »

que puede pasar si no uso mysql_real_escape_string

Estas en el tema de que puede pasar si no uso mysql_real_escape_string en el foro de PHP en Foros del Web. hola estoy editando un codigo de un script de descargas y saque esta funcion junto con htmlentities ya que alguna de las dos me genereba ...
  #1 (permalink)  
Antiguo 20/02/2008, 10:12
p2pdownloading
Invitado
 
Mensajes: n/a
Puntos:
que puede pasar si no uso mysql_real_escape_string

hola estoy editando un codigo de un script de descargas y saque esta funcion junto con htmlentities ya que alguna de las dos me genereba problemas para guardar en la base de datos, pues me transformaba las Ñ y los acentos en caracteres especiales de html, luego me dijeron q la funcion q causaba esto era htmlentities.

es importante q vuelva a colocar mysql_real_escape_string a los datos q voy a grabar en la bd?

que problemas puede traer no usarla????

saludos
  #2 (permalink)  
Antiguo 20/02/2008, 10:37
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 11 meses
Puntos: 2135
Re: que puede pasar si no uso mysql_real_escape_string

MySQL_real_escape_string te sirve para escapar los caracteres que te pueden dar problemas en tu base de datos, y protegerte contra ataques de SQL Inyection.

Saludos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 00:55.