Ver Mensaje Individual
  #7 (permalink)  
Antiguo 19/09/2010, 20:34
Avatar de bng5
bng5
 
Fecha de Ingreso: junio-2009
Ubicación: 127.0.0.1
Mensajes: 269
Antigüedad: 15 años, 8 meses
Puntos: 24
Respuesta: Formulario HTML a MySql

Lo más importante es que hagas el escape apropiado para ingresarlo en la base de datos.
El resto depende del funcionamiento esperado de tu aplicación.

Código PHP:

// sin escapar
$afectadas $pdo->exec("INSERT into `tabla` (`campo`) VALUES ('{$valor}')");

// escapado
$sth $pdo->prepare('INSERT into `tabla` (`campo`) VALUES (:valor)");
$sth->bindParam('
:valor$valorPDO::PARAM_STR);
$sth->execute();