Ver Mensaje Individual
  #5 (permalink)  
Antiguo 05/09/2012, 08:45
Avatar de efenollal
efenollal
 
Fecha de Ingreso: abril-2012
Ubicación: Toa Baja
Mensajes: 63
Antigüedad: 12 años
Puntos: 3
Respuesta: Duda evitar mysql injection

Buenas:
No necesitas utilizar sprintf como tal, solamente tienes que utilizar $Valors_necess como array() y dentro de ese array utilizas mysql_real_escape_string.
Ej.


Código PHP:
Ver original
  1. $Valors_necess = array(
  2.         mysql_real_escape_string("valor1"),
  3.         mysql_real_escape_string("valor2"),
  4.     );
Y luego puedes entonces hacer el INSERT a la base de datos con
implode(',', $Valors_necess).
Espero te ayude.