Ver Mensaje Individual
  #6 (permalink)  
Antiguo 26/02/2009, 09:05
LoveMeNot
 
Fecha de Ingreso: julio-2008
Mensajes: 85
Antigüedad: 15 años, 9 meses
Puntos: 2
Respuesta: Que usar addslashes o mysql_real_escape_string

Hay que usar mysql_real_escape_string.
El motivo es que se pueden introducir algunas secuencias de caracteres, además de las archiconocidas comillas -de lo único que se ocupa addslashes, además de las propias barras- que pueden permitir inyectar código.

El escenario concreto en que eso es posible lo desconozco, pero la motivación para usar mysql_real_escape_string es esa.