Hola amigos de foros del web.
Estoy realizando una consulta y necesito prevenir de sql injection. Para ello estoy limpiando los datos con mysql_real_escape_string(). pero necesito pasarle en el segundo parametro el link de mysql que hacemos normalmente con mysql_connect().
Entonces yo ya tengo abierta la coneccion con PDO , y necesitaria poder obtener este link de mi objeto PDO para poder usar mysql_real_escape_string().
Alguien tiene idea de como hay que hacerlo?
gracias