Ver Mensaje Individual
  #7 (permalink)  
Antiguo 20/04/2009, 17:39
Sancas
 
Fecha de Ingreso: marzo-2008
Mensajes: 96
Antigüedad: 16 años, 1 mes
Puntos: 0
Respuesta: Escapar palabras concretas

Cita:
Iniciado por talcualvip Ver Mensaje
lo q debes anular son los ; porq es el delimitador por default de mysql ademas de algunas otras cosillas pero si lo que haces primero es depurar la sentencia antes de mandarla yo lo que hago es algo asi

$var=" ' ".$_post['data']." ' ";

con esto pueden mandar drop o lo que quieran que el sql lo tratara como texto bueno eso creo hasta el momento no han podido hacerme una ataque saludos
Hola:
No entiendo muy bien qué consigues con eso...

Gracias por responder!