
15/03/2010, 11:22
|
 | | | Fecha de Ingreso: marzo-2008 Ubicación: Bilbao
Mensajes: 269
Antigüedad: 17 años Puntos: 14 | |
Respuesta: mysql_real_escape_string() para evitar SQL inyection No, no siempre. Lo que hace mysql_real_escape_string es precisamente "escapar" cualquier cosa que sea especial para MySQL dentro de esa cadena. Es decir, no va a interpretar nada de lo que haya pasado por esa función como código SQL y por tanto hacer una inyección SQL es imposible... |