Ver Mensaje Individual
  #6 (permalink)  
Antiguo 05/06/2013, 14:28
Avatar de GatorV
GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años, 5 meses
Puntos: 2135
Respuesta: Problema escapando SQL con mysqli->real_escape_string

Para nada es un lenguaje de programación, simplemente pasas placeholders y ya:
Código PHP:
Ver original
  1. $stmt = $mysqli->prepare("INSERT INTO foo VALUES(?, ?, ?)");
  2. $stmt->bind_param('sss', $foo, $bar, $baz);
  3. $foo = 'algo"asdasd';
  4. $bar = "otra cosa con '''342\"asda";
  5. $baz = 14;
  6. $stmt->execute();

y listo no hay ciencia...