Cita:
Iniciado por masterpuppet Que tal
Gambinoh,
te dejo una
referencia, y creo que mysqli_real_escape_string deberia usarse siempre que vas a atacar la bbdd, mientras que a addslahes la podrias utilizar para escapar un string que se va a utilizar en un XML por ejemplo.
Nota: El primer parametro es(segun el manual): Un identificador de enlace devuelto por mysqli_connect() o mysqli_init()
Saludos.
Ok, en ese caso aún me quedan algunas dudas...
Si uso mysql_connect, mysql_query, mysql_num_rows, etc. ¿no debería usar mysql_real_escape_string en lugar de mysqli_real_escape_string? Por otro lado, supongo que el primer parámetro de la función mysqli_real_escape_string() podría ser la variable que contiene la conexión ¿esto es correcto?
Código PHP:
Ver original<?php
$cadena = $_GET['campo_de_texto_inventado'];
...
?>