Manual de PHP, hay una nota:¿Es mysql_real_escape_string suficiente para Anti SQL Injection? En
Nota: Si esta función no se utiliza para datos de escape, la consulta es vulnerable a ataques de inyección SQL.
¿Esto es suficiente para la inyección anti sql? Si no, ¿podría dar un ejemplo y una buena solución para la inyección anti sql?
Ver [¿mysql_real_escape_string() TOTALMENTE protege contra la inyección de SQL? ] (http://stackoverflow.com/questions/1220182/does-mysql-real-escape-string-fully-protect-against-sql-injection). –
definitivamente un duplicado de lo anterior – mikeycgto