Ver Mensaje Individual
  #2 (permalink)  
Antiguo 03/10/2012, 16:06
danicasas
 
Fecha de Ingreso: abril-2012
Mensajes: 124
Antigüedad: 12 años
Puntos: 3
Respuesta: Panel Login Anti-SQl Inyection

Yo suelo usar mysql_real_escape_string($texto) o a veces
htmlspecialchars(stripslashes(strip_tags($texto))) No se qual es mejor.


Código PHP:
$query sprintf("SELECT * FROM libros WHERE autor='%s'",

mysql_real_escape_string($autor_nombre));

mysql_query($query); 
Pero es muy buena idea sustituir los carácteres que dices, aunque habría que incluir los paréntesis para más seguridad.