Ver Mensaje Individual
  #2 (permalink)  
Antiguo 20/11/2007, 17:39
Avatar de andruqui
andruqui
 
Fecha de Ingreso: agosto-2007
Mensajes: 269
Antigüedad: 16 años, 8 meses
Puntos: 2
Re: mysql_real_escape_string y addslashes

Dejo un codigo de ejemplo:

Código PHP:
$link mysql_connect( ....... );

$sql "insert into tabla set dato = %d,  otro ='%s' "

$params[] = 5;
$params[] = 'un string'

sql_execute$sql$link$params__FILE____LINE__ );

function 
sql_execute$sql$db_link$params$file$line ) {
    if (
$params) {
        foreach (
$params as $idx => $param) {
            
$params[$idx] = addslashes($param);
        }
        
$sql vsprintf($sql$params);
    }
    
mysql_query($sql$db_link) or die('');


Última edición por andruqui; 20/11/2007 a las 17:52