Ver Mensaje Individual
  #4 (permalink)  
Antiguo 02/12/2008, 11:05
Avatar de Acron_0248
Acron_0248
 
Fecha de Ingreso: junio-2005
Ubicación: 127.0.0.1
Mensajes: 1.648
Antigüedad: 19 años, 8 meses
Puntos: 18
Respuesta: Duda función mysql_real_escape_string

Cuando habla solo a los valores se refiere a esto:
Código PHP:
$usuario mysql_real_escape_string($_POST['usuario']);

$mesaje mysql_real_escape_string($_POST['mensaje']);

mysql_query("INSERT INTO table (Usuario, Mensaje) VALUES ('$usuario', '$mensaje')"); 
Como ves, solo se están escapando los valores, no toda la consulta.

Sobre la otra pregunta, si te refieres a cual es mejor entre addslashes y mysql_real_escape_string, la mejor es mysql_real_escape_string
__________________
Usuario Reigistrado de linux #399288