Cita:
Iniciado por kelev
holas bueno la cosa es asi...
cuando hago el query para el mysql agarre la variable y la almacene me surge lo siguiente....
quiero guardar una direccion de correo electronico asi que lo recibo como
$_POST[correo] pero al meterlo en la query si lo pongo sin las ' ' no me lo agarra por la @.... pero si lo meto con comillas me agarra textualmente $_POST[correo]....
que puedo hacer?
Deberías indicar los ejemplos de las "sintax" que usas en ambos casos (no explicarlo .. queda más claro con el ejemplo "textual").
De todas formas ... debes usar "comillas" si o si
Código PHP:
$sql="INSERT INTO tabla id,correo VALUES ('','".mysql_real_escape_string($_POST['correo'])."'")";
Por seguridad .. escapa los caracteres potencialmente peligrosos para tu sentencia SQL .. En Msyql puedes usar la función que en el ejemplo ves.
Un saludo,