Ver Mensaje Individual
  #4 (permalink)  
Antiguo 13/05/2014, 05:59
Avatar de maycolalvarez
maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 9 meses
Puntos: 1532
Respuesta: Usar mysql_real_escape_string

si para mysql los caracteres "%" o "#" no son especiales o importantes no deberías tener problemas, si no prueba tu mismo inyectando dichos caracteres y compruébalo .

solo deberías escapar lo que proviene del ingreso del usuario, es decir, lo que no puedes controlar, en cambio $listado lo construyes tú, así que tu puedes garantizar que no tenga caracteres especiales, no puedes escapar $listado porque incluso puedes perder la sintaxis de SQL que necesitas para que funcione, así como lo haces está bien
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...