entonses estas dos funciones:
mysql_escape_string($codigo);
mysql_real_escape_string($variabledelform);
las tengo que usar cuando hago una consulta para
obtener informacion de una base de datos, yo estaba equibocado, pensaba que la tenia que usar cuando hiba a
meter informacion para que ya quede guardada de forma "segura".
entonses.
la forma que estaba usando de meter la informacion en las bases de datos:
Código PHP:
Ver original<?php
$nombre = $_POST['nombre'];
$pais = $_POST['pais'];
$email = $_POST['email'];
$insertar = mysql_query("INSERT INTO paraguard (nombre, pais, email) VALUES ('$nombre', '$pais', '$email')"); header('Location: index.html'); ?>
esa forma es segura? al meter informacion no tengo que usar el mysql_real_escape_string() ?
tendré que usar esa funcion al querer consultar informacion para mostrarla en la pagina?