Recientemente en stackoverflow he visto muchas discusiones en las que mysql_*_escape_string
está en desuso y, en su lugar, recomienda PDO.
La forma en que lo he estado haciendo es permitir solo letras y '
en el campo name
, permitiendo que todos los caracteres en el campo de la contraseña (pero luego lo pongan) y luego usando mysql_real_escape_string
para escapar de los caracteres especiales. Así que leí sobre mysqli pero como veo que es lo mismo que mysql:
Escapa de una cadena de caracteres.
¿Cuáles son los problemas de seguridad al usar mysql_*
y no mysqli
o PDO
?