Ver Mensaje Individual
  #2 (permalink)  
Antiguo 01/06/2011, 00:11
Avatar de memoadian
memoadian
Colaborador
 
Fecha de Ingreso: junio-2009
Ubicación: <?php echo 'México'?>
Mensajes: 3.696
Antigüedad: 15 años, 5 meses
Puntos: 641
Respuesta: cual es la diferencia de poner mysql_real_escape_string a una variable ant

bueno en realidad deberia ser asi:

En la consulta:

Código PHP:
Ver original
  1. query = "INSERT INTO usuarios (nombre) VALUES
  2. ('"._mysql_real_escape_string('".$_POST['nombre'])."')";

Fuera de la consulta:

Código PHP:
Ver original
  1. $nombre=mysql_real_escape_string($_POST['nombre'])
  2.  
  3. query = "INSERT INTO usuarios (nombre) VALUES ('".$nombre."');

pero según yo, no hay ninguna diferencia, aunque si te das cuenta, se ve más ordenado fuera de la consulta.