Ver Mensaje Individual
  #3 (permalink)  
Antiguo 27/07/2006, 06:40
Cluster
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 3 meses
Puntos: 129
Usa siempre:

mysql_real_escape_string($campo)

.. antes de atacar tus consultas SQL .. así evitaras probleamas con caracteres no permitidos en SQL o que podrían ser tomados como sentencias SQL (esta función los "escapa" \ si es neceario).

Código PHP:
$sql="SELECT * FROM tabla WHERE campo LIKE '%".mysql_real_escape_string($campo) ."%'"

Un saludo,
__________________
Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo.