Hola
Ronruby, gracias por responder dejo algunos screenshoot y códigos:
Archivo donde ingreso el titulo:
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="es" lang="es">
<head>
<meta http-equiv="Content-Type" content="text/html;charset=UTF-8" />
</head>
<body>
<form name="form" action="procesa_agregar_anuncio.php" method="post" target="iframeForm">
<label for="titulo">Titulo</label>
<input type="text" name="titulo" id="titulo" size="50" />
...
Archivo que agrega el titulo a la base de datos:
<?
$titulo = $_POST['titulo'];
mysql_query("UPDATE anuncios SET
titulo = ".mysql_escape($titulo).",
...
La función mysql_escape:
function mysql_escape($val) {
$val = utf8_decode(trim($val));
if (get_magic_quotes_gpc()) $val = stripslashes($val);
$f = (function_exists('mysql_real_escape_string')) ? "mysql_real_escape_string" : ((function_exists('mysql_escape_string')) ? "mysql_escape_string" : "addslashes");
return (!is_numeric($val)) ? "'".$f($val)."'" : $val;
}
Archivo donde muestro el titulo:
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="es" lang="es">
<head>
<meta http-equiv="Content-Type" content="text/html;charset=UTF-8" />
</head>
<body>
<?
$titulo = htmlentities($row2['titulo']);
echo $titulo;
...