Ver Mensaje Individual
  #7 (permalink)  
Antiguo 11/08/2013, 06:19
darkhack3r22
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: mysql_real_escape_string() VS addslashes() PHP

Cita:
Iniciado por gnzsoloyo Ver Mensaje
Tu estás hablando de sql-injection, y para eso hay soluciones más potentes que simplemente dos funciones.
Además si estás planteando una solución para ese problema, implica que trabajarás con bases de datos, para lo cual te conviene conocer los recursos que ellas proveen, y que eventualmente deberá tener que usar.

Respecto a las funciones, depende mucho de lo que estés por hacer, pero es obvio para mi, que si estás por trabajar con MySQL, lo mejor es usar funciones de una librería que sea específica para ese DBMS. De ese modo te aseguras que haya compatibilidad en el resultado.
¿No te parece razonable?
De acuerdo, pense que podría haber una pequeña variación entre ellas, pero si es cierto que se debe utilizar la funcion que nos propone la misma categoría. De bases de datos sé lo básico por mi cuenta así que no me voy a meter en cosas que requieran estudios...(sin objecciones) Voy a hacer bastantes peticiones a mi base de datos y busco algo mas rápido que limpiar todas las variables. Si que debería configurarla como me comentaron, pero ya he dicho que solo controlo lo fundamental. Saludos.