Ver Mensaje Individual
  #3 (permalink)  
Antiguo 04/11/2009, 14:07
Avatar de MarioAraque
MarioAraque
Colaborador
 
Fecha de Ingreso: octubre-2009
Ubicación: Valencia
Mensajes: 1.398
Antigüedad: 14 años, 6 meses
Puntos: 265
Respuesta: Seguridad en el paso de variables

Yo, en una web de noticias que hice. Al subir una noticia no podia usar mysql_real_escape_string porque me convertia las comillas en otra cosa (que no me acuerdo ahora mismo).

Tenia que pasar sin ninguna funcion las variable (por decir un ejemplo $cuerponoticia = $_POST["cuerponoticia"]).
Que es mejor usar en estos casos? Que esa funcion de mysql queda invalidada.

Saludos.