
03/08/2014, 17:33
|
| | Fecha de Ingreso: enero-2010
Mensajes: 128
Antigüedad: 15 años, 1 mes Puntos: 2 | |
Respuesta: No puedo guardar los datos escapados en MySQL Pero justamente mysqli_real_escape_string() cumple la funcion de escapar los valores.
Tu funcion transforma algunos caracteres en su correspondencia de HTML.
Yo quiero escapar los valores, guardarlos en la base de datos y asi evitar las inyecciones SQL
Ejemplo: $_POST ['nombre'] = "pr'ueb\ra"
mysqli_real_escape_string($_POST ['nombre']); //Rdo esperado: pr\'ueb\\ra
Saludos.-
__________________ Por favor evitar comentarios del estilo "leer el manual...", ya lo hice pero aun tengo dudas, por eso pregunto acá |