04/11/2009, 14:07
|
| Colaborador | | Fecha de Ingreso: octubre-2009 Ubicación: Valencia
Mensajes: 1.398
Antigüedad: 15 años, 1 mes Puntos: 265 | |
Respuesta: Seguridad en el paso de variables Yo, en una web de noticias que hice. Al subir una noticia no podia usar mysql_real_escape_string porque me convertia las comillas en otra cosa (que no me acuerdo ahora mismo).
Tenia que pasar sin ninguna funcion las variable (por decir un ejemplo $cuerponoticia = $_POST["cuerponoticia"]).
Que es mejor usar en estos casos? Que esa funcion de mysql queda invalidada.
Saludos. |