Ver Mensaje Individual
  #1 (permalink)  
Antiguo 06/09/2009, 16:18
FFreddyy
 
Fecha de Ingreso: enero-2009
Mensajes: 56
Antigüedad: 15 años, 3 meses
Puntos: 1
Pregunta Pequeña duda sobre mysql_real_escape_string( )

Tengo que agregar datos a una BD y después desplegarla en un input, el código quedaría algo así:

Código:
<input type="text" value=" <? echo $variable; ?>">
Esta variable que surge de una consulta en la BD, ya ha sido es capada con mysql_real_esc..., hasta aquí perfecto, pero si la variable escapada tenía doble comillas, el contenido quedaría así

Código:
<input type="text" value=" texto\" texto">
Para resolver esto había pensado usar sólo htmlspecialchars( ), o sea, reemplazar mysql_real_escape_string( ) por está última, pero mi duda es:
¿con esto pierdo seguridad a la hora de una inyección en la base de datos?
Cualquier sugerencia será agradecida, saludos.