realice unas prueba segun el enlace que me pasaste y el contenido te lo guarda igual sin modificarlo.
Código PHP:
Ver original$ccontenido = "' OR ''='";
echo $ccontenido;
$con = mysql_connect("localhost", "", "") or
die ("no se puede establecer la conexion con el servidor");
$stb = sprintf("SELECT * FROM webs where Usuario = '%s'",
//este echo me printa por pantalla \' OR \'\'=\' . esto esta correcto
$sql = sprintf("INSERT INTO webs (Usuario) VALUES ('%s')",
el echo que hago despues de hacer la consulta me printa por pantalla \' OR \'\'=\' . que esto estaria correcto.
pero el insert que realizo me guarda la variable en la bd sin modificacion.
resultado bd:
' OR ''='
no tendria que guardarlo de esta manera.
\' OR \'\'=\'
ya que después cuando quiera consultar datos no estará limpio.
Saludos