tengo la siguiente fucion:
Código PHP:
preg_replace("/[^a-zA-Z0-9\sñÑáéíóúÁÉÍÓÚ]/", "", $i);
pero sinceramente me gustaria dejar al usuario ingresar caracteres tales como lo pueden ser ","(comas) "."(puntos) !,?,:,(,) entre otros mas...
y entonces hacer esto :
Código PHP:
preg_replace("/[\']/", "", $i);
mi pregunta es que caracteres me recomiendan que prohiba para evitar una inyeccion sql ?
muchas gracias por su ayuda