Ver Mensaje Individual
  #5 (permalink)  
Antiguo 19/12/2011, 16:36
tabelor
 
Fecha de Ingreso: febrero-2011
Mensajes: 78
Antigüedad: 13 años, 3 meses
Puntos: 0
Respuesta: como evitar sql injection en php?

casi pero ahora me pinta esto:

Cita:
insert into wikiloc_idioma_fichas(id_ficha,id_idioma,titulo,de scripcion) Values (51363,44,Circular al macizo central (Picos de Europa) cerca de Los Llanos, Castilla y León (España),El tramo de la ruta del cares esta prohibido montar en bici)

es decir que ahora le faltan las comillas simples a los textos y por lo tanto me da un error de sintaxis.
Esta es la línea de código que te acabo de pintar:

Cita:
$sql = 'insert into wikiloc_idioma_fichas(id_ficha,id_idioma,titulo,de scripcion) Values (' . $id . ',44,' . $titulo . ',' . $descripcion . ')';
$sql=mysql_escape_string($sql);