Cita:
Iniciado por neodani Buenas delta132,
El motivo es que utilizo la clase [URL="http://php.net/manual/es/book.pdo.php"]PDO[/URL] para realizar la conexiones la base de datos. Y tiene una sintaxis llamada [URL="http://www.phpeveryday.com/articles/PDO-Positional-and-Named-Placeholders-P551.html"]Placeholders[/URL] que lo que hace es "sanear" la variable directamente, sin necesidad de usar otras funciones de escape de php como ahora [URL="http://php.net/manual/es/function.mysql-escape-string.php"]mysql-escape-string[/URL]
Salu2!
Tambien PDO tiene la funcion
quote que tambien sirve para sanear
;)