Ver Mensaje Individual
  #1 (permalink)  
Antiguo 19/12/2011, 15:42
tabelor
 
Fecha de Ingreso: febrero-2011
Mensajes: 78
Antigüedad: 13 años, 9 meses
Puntos: 0
como evitar sql injection en php?

Aunque parezca que el tema va en el foro de sql es aquí donde lo posteo porque sé más o menos como habría que hacer para evitar las sql injections: escapar las comillas simples poniendo \ delante de ellas. También hay funciones que lo hacen automáticamente
Cita:
$texto=mysql_escape_string($texto) //por ejemplo
. El problema es que cuando pinto la query me sale una consulta sql con las barras de escape delante y la base de datos no se la traga. Alguien me puede hechar un cable?