Ver Mensaje Individual
  #4 (permalink)  
Antiguo 31/08/2007, 13:04
cequiel
 
Fecha de Ingreso: mayo-2007
Ubicación: España
Mensajes: 147
Antigüedad: 17 años
Puntos: 3
Re: insert into comillas

Hacerlo así te puede dar problemas.
Imagina que la variable $nombre vale "Antonio' Sabater". En este caso la cadena $query sería:
Código:
insert into mascotas('nombre','propietario','especie','sexo','nacimiento','fecha_ing','fecha_fallec')
values('Antonio' Sabater','lo que sea','lo que sea','lo que sea','lo que sea','lo que sea','lo que sea')
Lo cual es incorrecto.

Deberías usar la función mysql_escape_string, o mejor aún la función mysql_real_escape_string (busca en la documentación para más información).