Ver Mensaje Individual
  #14 (permalink)  
Antiguo 04/12/2010, 11:30
bluesnt
Usuario no validado
 
Fecha de Ingreso: diciembre-2010
Mensajes: 42
Antigüedad: 13 años, 5 meses
Puntos: 1
Respuesta: mysql_real_escape_string

No, creo que ya te he confundido, el mysql_real_escape_string en una consulta se usa así...

Código PHP:
Ver original
  1. $query = mysql_query("SELECT * FROM usuarios WHERE username = ".mysql_real_escape_string($_POST['username'])."");

Usarlo en el ejemplo que tu me has dado es imposible, mas bien, no es imposible, pero tienes que tener en cuenta que tiene que ser una variable insegura... a esto ya se le conoce como xss hasta cierto punto pero se usa otro tipo de métodos para evitarlo, la función mysql_real_escape_string fue hecha para escapar datos en las consultas sql, y solo para eso...