Problema con apóstrofes (o inyección SQL)
Publicado por Pablo (44 intervenciones) el 29/04/2019 14:11:32
Buenas tardes,
tengo un pequeño problema, quizá es o tiene que ver con la inyección SQL.
Al introducir un string, si este llava un apóstrofe me lanza este error:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 's', '','Ford Focus')' at line 2
Cerca de la s es que el nombre que estaba introduciendo es Ricardo's (un nombre comercial)
¿Como puedo hacer que lo que introduzca en el campo (el string) vaya completo a la variable $_REQUEST['nombre_comercial'], contenga el string lo que contenga ?
Gracias de antemano.
tengo un pequeño problema, quizá es o tiene que ver con la inyección SQL.
Al introducir un string, si este llava un apóstrofe me lanza este error:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 's', '','Ford Focus')' at line 2
Cerca de la s es que el nombre que estaba introduciendo es Ricardo's (un nombre comercial)
¿Como puedo hacer que lo que introduzca en el campo (el string) vaya completo a la variable $_REQUEST['nombre_comercial'], contenga el string lo que contenga ?
Gracias de antemano.
Valora esta pregunta


0