Ver Mensaje Individual
  #3 (permalink)  
Antiguo 03/08/2014, 17:33
Lechu_
 
Fecha de Ingreso: enero-2010
Mensajes: 128
Antigüedad: 14 años, 3 meses
Puntos: 2
Respuesta: No puedo guardar los datos escapados en MySQL

Pero justamente mysqli_real_escape_string() cumple la funcion de escapar los valores.

Tu funcion transforma algunos caracteres en su correspondencia de HTML.

Yo quiero escapar los valores, guardarlos en la base de datos y asi evitar las inyecciones SQL

Ejemplo: $_POST ['nombre'] = "pr'ueb\ra"

mysqli_real_escape_string($_POST ['nombre']); //Rdo esperado: pr\'ueb\\ra

Saludos.-
__________________
Por favor evitar comentarios del estilo "leer el manual...", ya lo hice pero aun tengo dudas, por eso pregunto acá