Ver Mensaje Individual
  #8 (permalink)  
Antiguo 26/02/2009, 09:48
Avatar de nicolaspar
nicolaspar
 
Fecha de Ingreso: noviembre-2004
Ubicación: Villa Ballester Bs-As|Ar
Mensajes: 2.002
Antigüedad: 19 años, 5 meses
Puntos: 34
Respuesta: Que usar addslashes o mysql_real_escape_string

Juan, lo correcto es usar mysql_real_escape_string, igual te aclaro que son cosas distintas.

Si su uso es para escapar un input string para usarlo en sobre una llamada a MYSQL lo mejor es controlar todo posible caracter que rompa la consulta (\x00, \n, \r, \, ', " y \x1a).

Leete esto: http://ar.php.net/manual/es/security...-injection.php

Ahora, si lo que necesitas es solo escapar comillas, ahí si usá addslashe().
__________________
Mi punto de partida es Que Bueno Lo Nuevo