![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
26/02/2009, 09:05
|
| | Fecha de Ingreso: julio-2008
Mensajes: 85
Antigüedad: 16 años, 7 meses Puntos: 2 | |
Respuesta: Que usar addslashes o mysql_real_escape_string Hay que usar mysql_real_escape_string.
El motivo es que se pueden introducir algunas secuencias de caracteres, además de las archiconocidas comillas -de lo único que se ocupa addslashes, además de las propias barras- que pueden permitir inyectar código.
El escenario concreto en que eso es posible lo desconozco, pero la motivación para usar mysql_real_escape_string es esa. |