Ver Mensaje Individual
  #6 (permalink)  
Antiguo 05/09/2012, 14:50
Avatar de thetwister
thetwister
 
Fecha de Ingreso: agosto-2008
Mensajes: 30
Antigüedad: 15 años, 8 meses
Puntos: 3
Respuesta: Duda evitar mysql injection

que no se supone que si $Valors_necess es una variable array, con usar mysql_real_escape_string sobre el, lo haria para todos los valores que tiene dentro?

algo asi como

Código PHP:
Ver original
  1. .
  2. $Valors_necess = mysql_real_escape_string($Valors_necess);
  3. .

Porque si son varios valores te llevaria mas tiempo el ir usando el ..escape_string en todas, o al menos eso creo yo