Ver Mensaje Individual
  #5 (permalink)  
Antiguo 19/01/2009, 08:21
okram
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Usuarios malintencionados: inyección de código

mysql_real_escape_string() reemplaza a addslashes(). Y lo mejora, pues está enfocado no sólo a agregar barras invertidas a las comillas.