Ver Mensaje Individual
  #1 (permalink)  
Antiguo 06/10/2010, 16:34
delta132
 
Fecha de Ingreso: abril-2006
Ubicación: Bogotá
Mensajes: 251
Antigüedad: 18 años
Puntos: 14
Duda mysql_real_escape_string

Buenas ..

Queria saber si al hacer uso de:

mysql_real_escape_string($variable);

Basta para evitar ataques XSS,SQL Injection y demás?..

O que funciones de PHP podría usar para sanear las variables .. he visto varias htmlentities .. addslashes pero no sé si con esa función de mysql basta..