Ver Mensaje Individual
  #119 (permalink)  
Antiguo 24/05/2010, 03:36
Avatar de Flow89
Flow89
 
Fecha de Ingreso: abril-2010
Ubicación: Valladolid
Mensajes: 346
Antigüedad: 14 años
Puntos: 1
Respuesta: Seguridad en PHP [Importante];

Cita:
Iniciado por erevaristo Ver Mensaje
La función mysql_real_escape_string() solo se puede utilizar cuando juegas con mysql. Mi pregunta es, ¿cuando utilizas Sql Server, que función tienes que utilizar?
No he encontrado una similar, pero si que la gente utiliza

str_replace("'", "''", $data)

y la ya nombrada addslashes,

http://www.w3schools.com/php/func_string_addslashes.asp

Un saludo.
__________________
Seamos realistas. Busquemos lo imposible. ;)
La forma de dar las gracias en este foro, es dando Karma, aunque a veces con un simple Gracias, basta.