
24/03/2008, 18:36
|
| | Fecha de Ingreso: febrero-2008 Ubicación: Bahia Blanca
Mensajes: 173
Antigüedad: 17 años, 1 mes Puntos: 7 | |
Re: Hace falta usar mysql_real_escape_string, si se limpia antes el string? mysql_real_escape_string es lo mas seguro que hay.
Lo ideal es crear una funcion que haga lo siguiente:
Si las comillas magicas están activadas en tu .php.ini usar mysql_real_escape_string
Si están desactivadas, usar primero add_slashes, y luego mysql_real_escape_string
Tu funcion tambien sirve, pero habría que agregarle otros valores mas al array como "#" "%" , etc) |