Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes Menúfunction toSql($buff = false){
if(!$buff) $buff = $this->data;
return str_replace(array('\\', "\0", "\n", "\r", "'", '"', "\x1a"), array('\\\\', '\\0', '\\n', '\\r', "\\'", '\\"', '\\Z'), $buff);
/* Dont use connection */
}
CitarEscapa caracteres especiales en la cadena no escapada, teniendo en cuenta el conjunto de caracteres actual de la conexión para que sea seguro usarla en mysql_query(). Si se van a insertar datos binarios, esta función debe ser usada.
mysql_real_escape_string() llama la función de la libreria de MySQL mysql_real_escape_string, la cual antepone backslashes a los siguientes caracteres: \x00, \n, \r, \, ', " y \x1a.
Esta función siempre debe (con pocas excepciones) ser usada para hacer los datos seguros, antes de enviar una consulta a MySQL.
CitarNote:
Si esta función no es usada para escapar los datos, la consulta es vulnerable a Ataques SQL Injection.
Cita de: WaAYa HaCK en 25 Julio 2011, 22:46 PM
Qué bien.
Es que el Higgs... es prácticamente la última pieza del rompecabezas.
Cita de: KraShM00sH en 25 Julio 2011, 23:18 PM
Pero en que pensaban eso padres ._______________________________.