Código PHP:
$variable = str_replace("\","& #92;",$variable);
$variable = str_replace("'","& #39;",$variable);
$sql = "select campo from tabla where campo = '$variable' ; "
| ||||
Respuesta: ¿Es seguro? es para sql injection
__________________ @angelxab Twiiter |
| ||||
Respuesta: ¿Es seguro? trim() ni de vaina... stripslashes() como forma de control a lo que luego escaparás expresiones regulares no vale la pena si ya tienes una función que lo hace a menos que vayas a modificar valores no cubiertos por dicha función mysql_real_escape_string() la mejor opción
__________________ Usuario Reigistrado de linux #399288 |
Etiquetas: |